2009-11-17 82 views
0

如何刪除所有流量到smtp,除了源自我的IP?這個例子中,我發現了滴流的特定IP,我需要在默認情況下拒絕,但允許1個IP英寸感謝iptables ACL問題

# iptables -A INPUT -s 65.55.44.100 -p tcp --destination-port 25 -j DROP 

回答

1
# iptables -A INPUT -s 65.55.44.100 -p tcp --destination-port 25 -j ACCEPT 
# iptables -A INPUT -p tcp --destination-port 25 -j DROP 
1

如果你真的想要拒絕默認情況下,所有流量,只開放彌補孔特定協議/地址/等等,你要做的就是繼續使用你現在的規則,也修改默認策略,像這樣的內容:。

# iptables -P INPUT DROP 

否則,siposa的回答將放棄所有SMTP流量除了指定的IP地址,而沒有不影響其他協議。

2
iptables -A INPUT -s ! 65.55.44.100 -p tcp --destination-port 25 -j DROP