要使用iptables阻止特定IP訪問,您需要執行以下步驟:
打開終端(Terminal)。
輸入以下命令以阻止特定IP訪問(將<IP_ADDRESS>
替換為您要阻止的IP地址):
sudo iptables -A INPUT -s <IP_ADDRESS> -j DROP
例如,要阻止IP地址為192.168.1.100
的設備訪問,您需要輸入:
sudo iptables -A INPUT -s 192.168.1.100 -j DROP
現在,來自指定IP地址的所有數據包都將被丟棄,從而阻止該IP地址訪問您的系統。
如果您想解除對特定IP地址的阻止,可以使用以下命令(將<IP_ADDRESS>
替換為您要解除阻止的IP地址):
sudo iptables -D INPUT -s <IP_ADDRESS> -j DROP
例如,要解除對IP地址為192.168.1.100
的設備的阻止,您需要輸入:
sudo iptables -D INPUT -s 192.168.1.100 -j DROP
按Enter鍵執行命令。
請注意,這些更改在系統重啟后將丟失。要使更改永久生效,您需要將iptables規則保存到配置文件中。具體方法取決于您的Linux發行版。在Debian和Ubuntu上,您可以使用以下命令保存iptables規則:
sudo iptables-save > /etc/iptables/rules.v4
在Red Hat和Fedora上,您可以使用以下命令:
sudo service iptables save
或者
sudo systemctl save iptables