僕の備忘録(PC、UN*X、ネットワーク関連が中心)なんです。
自分の書いたところは適当(な時とか)に書き換えますので御了承を。
$ sudo iptables -nL INPUT Chain INPUT (policy ACCEPT) target prot opt source destination ACCEPT all -- 127.0.0.1 0.0.0.0/0 DROP all -- 10.0.0.2 0.0.0.0/0 ACCEPT all -- 10.0.0.0/24 0.0.0.0/0
このとき、10.0.0.2 からは通信できなくなる。
$ sudo iptables -nL INPUT Chain INPUT (policy ACCEPT) target prot opt source destination ACCEPT all -- 127.0.0.1 0.0.0.0/0 ACCEPT all -- 10.0.0.0/24 0.0.0.0/0 DROP all -- 10.0.0.2 0.0.0.0/0
このとき、10.0.0.2 からの通信は禁止されない。
PolicyがDROPであっても、同様。
リンクはご自由にどうぞ。でもURLや内容が変った場合はあしからず。