linux

iptables如何阻止特定IP访问

小樊
48
2025-09-26 22:04:46
栏目: 编程语言

要使用iptables阻止特定IP访问,您需要执行以下步骤:

  1. 打开终端(Terminal)。

  2. 输入以下命令以阻止特定IP访问(将<IP_ADDRESS>替换为您要阻止的IP地址):

sudo iptables -A INPUT -s <IP_ADDRESS> -j DROP

例如,要阻止IP地址为192.168.1.100的设备访问,您需要输入:

sudo iptables -A INPUT -s 192.168.1.100 -j DROP
  1. 按Enter键执行命令。

现在,来自指定IP地址的所有数据包都将被丢弃,从而阻止该IP地址访问您的系统。

如果您想解除对特定IP地址的阻止,可以使用以下命令(将<IP_ADDRESS>替换为您要解除阻止的IP地址):

sudo iptables -D INPUT -s <IP_ADDRESS> -j DROP

例如,要解除对IP地址为192.168.1.100的设备的阻止,您需要输入:

sudo iptables -D INPUT -s 192.168.1.100 -j DROP

按Enter键执行命令。

请注意,这些更改在系统重启后将丢失。要使更改永久生效,您需要将iptables规则保存到配置文件中。具体方法取决于您的Linux发行版。在Debian和Ubuntu上,您可以使用以下命令保存iptables规则:

sudo iptables-save > /etc/iptables/rules.v4

在Red Hat和Fedora上,您可以使用以下命令:

sudo service iptables save

或者

sudo systemctl save iptables

0
看了该问题的人还看了