无法使用iptables中的特殊链阻止IP范围

  • 本文关键字:范围 IP iptables ip iptables
  • 更新时间 :
  • 英文 :


我有一个脚本来阻止任何被同步淹没的IP范围。我创建了一个名为SYNC_FLOOD的链,它临时添加了洪泛IP地址的CIDR地址的最高级别,形式为(示例(171.0.0.0/8。我的问题是SYNC_FLOOD链不会阻止地址,而如果我手动将上述地址放入iptables INPUT链,它确实会被阻止。有人能看到或知道这里出了什么问题吗?感谢

进一步来看,我是否需要将此行添加到我的SYNC_FLOOD中才能工作?

iptables-输入-j SYNC_FLOOD

最新更新