我想阻止指定 IP 的 SSH 访问xx.yy.zz.ww
。-p
switch 可以匹配所有的 TCP 流量,所以我觉得没有必要-m
再次匹配 tcp 协议。
iptables -A INPUT -p tcp -m tcp --dport 22 -s xx.yy.zz.ww -j DROP
iptables -A INPUT -p tcp --dport 22 -s xx.yy.zz.ww -j DROP
上面两个iptables命令效果一样吗?
我想阻止指定 IP 的 SSH 访问xx.yy.zz.ww
。-p
switch 可以匹配所有的 TCP 流量,所以我觉得没有必要-m
再次匹配 tcp 协议。
iptables -A INPUT -p tcp -m tcp --dport 22 -s xx.yy.zz.ww -j DROP
iptables -A INPUT -p tcp --dport 22 -s xx.yy.zz.ww -j DROP
上面两个iptables命令效果一样吗?
man iptables
说:因此,
-p tcp
确实暗示-m tcp
. 此外-p icmp
暗示-m icmp
-p udp
暗示-m udp
不会自动加载其他匹配的模块。