iptables 运行逻辑及-I -A 参数解析
刚开始接触Iptables 就对-I 和 -A 参数很疑惑,-I 插入一条或多条规则 ,-A 是追加一条或多条规则。都是加一条规则,究竟这两个有什么不同呢?实验:拿了两台机器,一台发PING包,一台被PING。两台机器使用 iptables -nvL INPUT 查看,iptables 是空的然后在被PING的机器加入 iptables -A INPUT -p icmp --icmp-type 8 -s 0/0 -j DROP 再用 iptables -n...