日期:2014-05-16 浏览次数:20626 次
iptables -A INPUT -p tcp -s 127.0.0.1 --dport 11211 -j ACCEPT
Quote: 引用: iptables的规则链是从第一条开始依次判定的,最后才执行默认设置(一般是DROP),那么有可能就是访问这个端口的包经过INPUT规则时被ACCEPT了,你可以在INPUT链中显式地增加一个DROP语句应该就行了,注意应该插在ACCEPT这个包的规则的前面。 iptables -A INPUT -i eth0 -p all --dport 11211 -j DROP 我是用下面命令drop的,还有,我是直接在命令行敲的。还是说这样不好,要在某个文件配置? iptables -A INPUT -p tcp --dport 11211 -j DROP
iptables的规则链是从第一条开始依次判定的,最后才执行默认设置(一般是DROP),那么有可能就是访问这个端口的包经过INPUT规则时被ACCEPT了,你可以在INPUT链中显式地增加一个DROP语句应该就行了,注意应该插在ACCEPT这个包的规则的前面。 iptables -A INPUT -i eth0 -p all --dport 11211 -j DROP
iptables -A INPUT -p tcp --dport 11211 -j DROP