建立iptables时,首先需要情况系统默认的规则(如果有),这样能够保证iptables按照自己的想法运行。
iptables -F //清空链规则,但不会情况子链,也不会清空表的默认策略
iptables -X //清空子链规则
iptables -P 表名 DROP //设置表的默认策略 P=policy
什么是子链?