未调用 IpTables 链

网络工程 防火墙
2022-03-02 21:07:27

我添加了以下 iptables 规则,但我仍然看到该子网的成功 icmp、tcp 和 http 流量。

iptables -L 的输出:

Chain OUTPUT (policy ACCEPT)
REJECT     all  --  anywhere        199.22.124.0/21 reject-with icmp-port-unreachable

Chain INPUT (policy DROP)
target     prot opt source          destination
REJECT     all  --  199.22.124.0/21 anywhere        reject-with icmp-port-unreachable
1个回答

我发现由于这些规则在路由器上,它们必须是 FORWARD 规则,而不是 INPUT / OUTPUT。我不完全清楚它如何解释源和目标标志,但它似乎与 -s 标志一起使用。