溫馨提示×

debian防火墻如何阻止惡意IP

小樊
61
2025-05-04 11:48:56
欄目: 智能運維

在Debian系統中,你可以使用iptablesufw(Uncomplicated Firewall)來阻止惡意IP。以下是兩種方法的詳細步驟:

使用 iptables

  1. 查看當前的iptables規則

    sudo iptables -L -n -v
    
  2. 阻止特定IP地址

    sudo iptables -A INPUT -s <惡意IP地址> -j DROP
    

    例如,要阻止IP地址為192.168.1.100的惡意流量:

    sudo iptables -A INPUT -s 192.168.1.100 -j DROP
    
  3. 阻止特定IP段

    sudo iptables -A INPUT -m iprange --src-range <起始IP>-<結束IP> -j DROP
    

    例如,要阻止IP段192.168.1.100-192.168.1.150

    sudo iptables -A INPUT -m iprange --src-range 192.168.1.100-192.168.1.150 -j DROP
    
  4. 保存iptables規則: Debian系統默認不會自動保存iptables規則,你需要手動保存??梢允褂靡韵旅睿?/p>

    sudo sh -c "iptables-save > /etc/iptables/rules.v4"
    
  5. 設置iptables規則開機自啟: 編輯/etc/network/if-pre-up.d/iptables文件:

    sudo nano /etc/network/if-pre-up.d/iptables
    

    添加以下內容:

    #!/bin/sh
    /sbin/iptables-restore < /etc/iptables/rules.v4
    

    賦予執行權限:

    sudo chmod +x /etc/network/if-pre-up.d/iptables
    

使用 ufw

  1. 啟用ufw

    sudo ufw enable
    
  2. 阻止特定IP地址

    sudo ufw deny from <惡意IP地址>
    

    例如,要阻止IP地址為192.168.1.100的惡意流量:

    sudo ufw deny from 192.168.1.100
    
  3. 阻止特定IP段

    sudo ufw deny from <起始IP>/<子網掩碼>
    

    例如,要阻止IP段192.168.1.100-192.168.1.150

    sudo ufw deny from 192.168.1.100/25
    
  4. 查看ufw狀態和規則

    sudo ufw status verbose
    
  5. 禁用ufw(如果需要):

    sudo ufw disable
    

通過以上步驟,你可以在Debian系統中有效地阻止惡意IP地址。記得定期檢查和更新你的防火墻規則,以確保系統的安全。

0
亚洲午夜精品一区二区_中文无码日韩欧免_久久香蕉精品视频_欧美主播一区二区三区美女