iptables是由上往下进行匹配
# 配置允许连接22端口的白名单,-s 指定源,可以只填ipiptables -A INPUT -s 192.168.228.0/24 -p tcp --dport 22 -j ACCEPT# 这条放最后,拒绝所有连接iptables -A INPUT -p tcp --dport 22 -j DROP-A 参数是将这行规则放到最后,-I参数是将这行规则放到最前面,iptables是由上往下进行匹配,一旦符合,后面都不匹配
iptables -L -n --line-number # 列出链所有的规则iptables -D INPUT 4 # 删除指定链的某条规则参考:iptables-参数-A和-I
https://jingyan.baidu.com/article/3c343ff71522880d377963bb.html