127.0.0.1:数据出不去自己的网卡,也就说在本机器调试的话可以用;
0.0.0.0 :是可以接受网络中所有“发给自己”的数据,数据是可以来自其他的地方
①iptables -A INPUT -s 0.0.0.0 -p icmp -j DROP 拒绝所有的网络中发给自己的数据。
②iptables -A INPUT -s ! 127.0.0.1 -p icmp -j DROP 非本网卡本机器==网络中除了自己的网卡机子,即是拒绝所有网络中除了自己发给自己的数据
C.iptables -A INPUT -s 0.0.0.0 -p icmp -j DROP也是可以拒绝所有客户端 ping 数据包的正确规则。
解释如下:
因此,上述规则的意思是:对于所有源 IP 地址的 ICMP 数据包,无论是哪个源 IP 地址发送的,都拒绝(丢弃)它们。该规则会阻止所有客户端通过 ping 命令发送的数据包。