我想阻止指定 IP 的 SSH 访问xx.yy.zz.ww
。-p
switch 可以匹配所有的 TCP 流量,所以我觉得没有必要-m
再次匹配 tcp 协议。
iptables -A INPUT -p tcp -m tcp --dport 22 -s xx.yy.zz.ww -j DROP
iptables -A INPUT -p tcp --dport 22 -s xx.yy.zz.ww -j DROP
上面两个iptables命令效果一样吗?
我想阻止指定 IP 的 SSH 访问xx.yy.zz.ww
。-p
switch 可以匹配所有的 TCP 流量,所以我觉得没有必要-m
再次匹配 tcp 协议。
iptables -A INPUT -p tcp -m tcp --dport 22 -s xx.yy.zz.ww -j DROP
iptables -A INPUT -p tcp --dport 22 -s xx.yy.zz.ww -j DROP
上面两个iptables命令效果一样吗?