摘要:
iptables -t mangle -I PREROUTING -s xxx.xxx.xxx.xxx -j NFQUEUE意思: 在表(默认为:filter) 插入一条规则在进入路由之前 源IP包丢到NFQUEUEiptables -t mangle -I PREROUTING -d xxxxxxxxxxxxx -j NFQUEUE意思:在表(默认为:filter) 插入一条规则 目IP包丢到NFQUEUE为l7-filter编写过滤标签例如:http 80http为协议.80只是一个标记iptables -t mangle -P FORWARD DROP 过滤转发链iptables -t 阅读全文