首页 > 其他 > 详细

iptables自定义链

时间:2015-03-03 19:00:52      阅读:271      评论:0      收藏:0      [点我收藏+]

可以使用

它使包返回上一层,顺序是:子链——>父链——>缺省的策略。具体地说,就是若包在子链 中遇到了RETURN,则返回父链的下一条规则继续进行条件的比较,若是在父链(或称主链,比如INPUT)中 遇到了RETURN,就要被缺省的策略(一般是ACCEPT或DROP)操作了。


iptables -N CHAIN_NAME 自定义链

iptables -A CHAIN_NAME -d 192.168.1.1 -j DROP

iptables -A CHAIN_NAME -d 192.168.1.1 -j RETURN ##返回父链


INPUT调用CHAIN_NAME

iptables -I INPUT -j CHAIN_NAME

iptables自定义链

原文:http://374721.blog.51cto.com/364721/1616795

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!