Assim, como mencionado no comentário, a ordem é importante!
Para estar no lado seguro, o netfilter encoraja a alteração da política iptables
para que a corrente INPUT
caia, então você só permite endereços IP ou intervalos desejados.
Para responder à sua pergunta, primeiro permita o endereço IP desejado usando o sinal -I
, que indica que você deseja colocar a regra no topo.
iptables -I INPUT -s SOURCE_IP -j ACCEPT
iptables -A INPUT -m iprange --src-range SRC_RANGE/CIDR -j DROP
Em iptables
, a primeira regra se aplica, o que significa que a regra no topo sempre vencerá.
DENY (this rule wins)
|
ALLOW