当前位置: 技术问答>linux和unix
有个iptables的问题……
来源: 互联网 发布时间:2016-05-23
本文导语: 刚接触iptables,假设现在有个已经建立的TCP连接或者正在传输数据,源和目的的IP端口都已知,在这时设置一条规则把这条连接的数据drop掉行不行?我试过几次好像不行,非得要连接开始前设置才有效? ...
刚接触iptables,假设现在有个已经建立的TCP连接或者正在传输数据,源和目的的IP端口都已知,在这时设置一条规则把这条连接的数据drop掉行不行?我试过几次好像不行,非得要连接开始前设置才有效?
|
应该需要重起下防火墙,让规则生效
service iptables stop
service iptables stop
service iptables stop
service iptables stop
|
重启服务内核才会读取规则。否则用的就是以前的