我有一个脚本来阻止任何被同步淹没的IP范围。我创建了一个名为SYNC_FLOOD的链,它临时添加了洪泛IP地址的CIDR地址的最高级别,形式为(示例(171.0.0.0/8。我的问题是SYNC_FLOOD链不会阻止地址,而如果我手动将上述地址放入iptables INPUT链,它确实会被阻止。有人能看到或知道这里出了什么问题吗?感谢
进一步来看,我是否需要将此行添加到我的SYNC_FLOOD中才能工作?
iptables-输入-j SYNC_FLOOD