前言
就像 Linux 中的所有内容一样,我确信有很多方法可以使用iptables
. 我想将答案限制在以下类别:
- 选项之间有什么区别?
- 哪个选项最好(或者它们是否相同)?
- 为什么你更喜欢其中之一?
并且请清楚您在说什么类别。陈述偏好是可以的,但不要暗示它是最好的。
例如
我更喜欢把
--jump
它作为第一个参数,因为我认为首先有意图会更好,而且我喜欢垂直对齐多个命令的参数。
问题
其中一个比另一个更好吗?
iptables -I INPUT --jump ACCEPT --in-interface lo
iptables -I INPUT --jump ACCEPT --source localhost
其中一个比另一个更好吗?
iptables -A INPUT --jump REJECT
iptables -P INPUT REJECT