使用iptables阻止特定IP访问的方法如下:
打开终端。
以root用户身份登录,或者使用sudo命令获取管理员权限。
使用以下命令阻止特定IP访问:
sudo iptables -A INPUT -s [特定IP地址] -j DROP
其中,将[特定IP地址]替换为您要阻止的IP地址。例如,如果您要阻止IP地址为192.168.1.100的设备访问,您应该输入:
sudo iptables -A INPUT -s 192.168.1.100 -j DROP
按Enter键执行命令。
若要查看当前的iptables规则,请输入以下命令:
sudo iptables -L
如果您需要删除或修改特定规则,可以使用以下命令:
删除规则:
sudo iptables -D INPUT -s [特定IP地址] -j DROP
修改规则(例如,将DROP更改为ACCEPT):
sudo iptables -R INPUT [规则编号] -s [特定IP地址] -j ACCEPT
其中,将[规则编号]替换为您要修改的规则的编号。您可以通过运行sudo iptables -L --line-numbers命令查看规则编号。
完成后,保存iptables规则以确保它们在系统重启后仍然生效。这取决于您的Linux发行版和iptables版本。在某些系统上,您可以使用以下命令保存规则:
sudo iptables-save > /etc/iptables/rules.v4
在其他系统上,您可能需要使用不同的命令或手动保存规则。
请注意,这些步骤适用于IPv4。如果您需要阻止IPv6流量,您需要使用ip6tables命令并相应地调整规则。