> iptables -I INPUT -s 116.252.178.237 -j DROP
怎么没有生效? iptables --list 查看是有这条规则的,排在前面
怎么没有生效? iptables --list 查看是有这条规则的,排在前面
1
AKQJT OP 添加到 FORWARD 就可以了 终于没那个游戏广告了
Chain FORWARD (Policy: DROP, Packets: 0, Traffic: 0.00 B) Rule # Pkts. Traffic Target Prot. Flags In Out Source Destination Options 1 149 7.86 KB DROP all -- * * 116.252.178.237 0.0.0.0/0 - |
2
sdysj Apr 15, 2015 地方不同 IP 都不同的,还有不只一个。。。
|
4
Twinkle Apr 16, 2015 iptables-save > /etc/iptables/iptables.rules
systemctl start iptables.service |
5
churchmice Apr 16, 2015 要插在nat chain里面
|
6
ryd994 Apr 16, 2015 via Android @AKQJT INPUT是过滤目的为本机,准备在本机处理的包(nat在此之前)
FORWARD是过滤来源和目的都不是本机的包 @Twinkle service iptables save,systemd一样可用 @churchmice 莫要害人 1. nat是table 不是chain 2.你在nat表里加一条DROP规则试试…… |
7
churchmice Apr 16, 2015
@ryd994 长姿势了,谢谢
|