- 论坛徽章:
- 3
|
可能是我见的少吧、不过我没见过-m tcp的选项,不过就我所知-m 参数是为了加快匹配的效率的,试想:- 1 iptables -F
- 2 iptables -P FORWARD DROP
- 3 iptables -P INPUT DROP
- 4
- 5 #################### FORWARD
- 6 iptables -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT
- 7 iptables -A FORWARD -m state --state INVALID -j DROP
- 8 ###############################################
- 9 iptables -A FORWARD -p tcp -m state --state NEW --tcp-flags ALL SYN -s 0/0 -d 192.168.0.10/32 --dport 80 -j ACCEPT
-
复制代码 在上述的脚本中,注意第九行,其实“-m state --state NEW”可以不用,但是为什么又加上这个参数?那是为了更加精确地匹配,加快匹配速率的、、、 |
|