iptables -A FORWARD -s 10.0.0.0/8  -p tcp  --dport  80  -j DROP
【拒绝转发来自10.0.0.0/8网段,目的端口是80的数据包】
05-02 04:17