iptables 规则:192.168.0.1/24 和 192.168.0.0/24 的区别
这两个 iptables 规则的区别在于源 IP 地址的范围。
第一个规则 -A INPUT -s 192.168.0.1/24 -j DROP 是针对192.168.0.1/24 这个子网中的所有 IP 地址进行操作。/24 表示子网掩码为 255.255.255.0,即对于192.168.0.0/24 子网中的所有 IP 地址都适用此规则。
第二个规则 -A INPUT -s 192.168.0.0/24 -j DROP 是针对192.168.0.0/24 这个子网中的所有 IP 地址进行操作。它的范围和第一个规则完全相同,因为这两个规则实际上是等价的,都是对192.168.0.0/24 子网中的所有 IP 地址进行操作。
换句话说,这两个规则实际上是相同的,都是将来自192.168.0.0/24 子网中的 IP 地址的输入流量拒绝掉。
原文地址: http://www.cveoy.top/t/topic/b7SP 著作权归作者所有。请勿转载和采集!