如何写这个iptables语句

发布于 2022-09-06 04:09:32 字数 156 浏览 14 评论 0

禁止 ip地址 111.111.111.111访问,并且每次这个ip访问的时候,都写入日志

iptables -I INPUT -s 111.111.111.111 -j DROP LOG --log-prefix "iptables"

这个语句不对,如何修改?

如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。

扫码二维码加入Web技术交流群

发布评论

需要 登录 才能够评论, 你可以免费 注册 一个本站的账号。

评论(2

北座城市 2022-09-13 04:09:32

你好,一条规则中,-j指令只可以使用一次。
也就是说你要写成这样:

iptables -I INPUT -s 111.111.111.111 -j LOG --log-prefix "iptables"
iptables -I INPUT -s 111.111.111.111 -j DROP

另外,这种规则建议加到nat表中,也就是加上-t nat 选项。
不使用-t是加到filter表中,filter是过滤所有数据包的
nat是IP地址转换时候处理的。

顺序为先nat后filter。

最美不过初阳 2022-09-13 04:09:32

你没有指定日志级别吧,

~没有更多了~
我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
原文