切记切记,防火墙LIST的配置顺序!!!!两次在这里摔跟头了!!!!

今天,管理公司WEB服务器时,要去除一淘网的的爬虫IP网段。

在IPTABLES里配置了几次,死活不生效!!!

-A RH-Firewall-1-INPUT -s 110.75.17.0/255.255.255.0 -p tcp -j DROP

XXXX,无语了。

GOOGLE一番,尽然时间回转,乱说的除个,靠谱的说法都指向同一个:IPTABLES里条目顺序。

一定要REJECT,DROP的放在前面,ACCEPT的放后面。

恍惚中,上次配置CISCO ASA5510硬件防火墙时,也遇到配置不生效的问题----而解决办法,同样是调整ACL顺序!!!

真的以后不能犯同样的错误啦~~~~~~~~~~~

大图警示!!!

切记切记,防火墙LIST的配置顺序!!!!两次在这里摔跟头了!!!!

然后,NETSTAT -NAT|GREP命令,啥都没啦。。。目标达到。。。 

上一篇:【COCOS CREATOR 系列教程之二】脚本开发篇&事件监听、常用函数等示例整合


下一篇:spring cloud心跳检测自我保护(EMERGENCY! EUREKA MAY BE INCORRECTLY CLAIMING INSTANCES ARE UP WHEN THEY'RE NOT. RENEWALS ARE LESSER THAN THRESHOLD AND HENCE THE