赞
踩
自定义链是为了将iptables规则进行分类管理,想象一下,如果INPUT链中存放了200条规则,这200条规则有针对httpd服务的,有针对sshd服务的,有针对私网IP的,有针对公网IP的,假如,我们突然想要修改针对httpd服务的相关规则,难道我们还要从头看一遍这200条规则,找出哪些规则是针对httpd的吗?这显然不合理。
# iptables -N in_test
# iptables -I INPUT -p tcp --dport 8000 -j in_test
Copyright © 2003-2013 www.wpsshop.cn 版权所有,并保留所有权利。