-d 0/0 是什么意思?

what does -d 0/0 mean?

我遇到了一个规则:

iptables -A INPUT -p tcp -s 17.3.3.5/24 -d 0/0 --dport 22 -j DROP

我只是想知道是否有人可以解释这条规则的作用。更重要的是,我想知道

-d 0/0

部分表示,在整个规则中(我知道它的目的规范,所以0/0部分应该是IP地址,但为什么是0/0?)。

我推测当一个源地址到达目标端口 22 时,该规则会丢弃该源地址,但我不确定。

如果有人能解释一下,那就太好了。

在网上搜索时找不到答案:C

就像 -s 17.3.3.5/24 表示 CIDR 块内的任何源 17.3.3.5/24-d 0/0 表示 CIDR 块内的任何目的地 0.0.0.0/0。由于网络号中没有位,因此每个地址都在该网络内。所以它意味着任何目的地。