举例实现iptables多端口匹配、连接追踪、字符串匹配、时间匹配、并发连接限制、速率匹配、报文状态匹配等应用
一、基本匹配条件:基本匹配条件:内建基本匹配条件:无需加载任何模块,由iptables/netfilter自行提供;[!]-s,--sourceaddress[/mask][,...]:检查报文中的源IP地址是否符合此处指定的地址或范围,加!是取反;[root@bogon~]#iptables-tfilter-AINPUT-s192.168.0.0/16-d192.168.1.11-ptcp-jA