关于iptables DoS规则添加解决思路

关于iptables DoS规则添加防止DoS攻击的iptables规则,只适合加在PREROUTING链吗?还是在INPUT或FORWARD链添

关于iptables DoS规则添加
防止DoS攻击的iptables   规则,只适合加在PREROUTING链吗?还是在INPUT   或FORWARD链添加都没有影响?

[解决办法]
放在prerouting既可以防止dos本机,也可以防止dos保护的网络
[解决办法]
iptables -L INPUT -p icmp -j deny