溫馨提示×

iptables如何阻止特定IP訪問

小樊
47
2025-09-26 22:04:46
欄目: 編程語言

要使用iptables阻止特定IP訪問,您需要執行以下步驟:

  1. 打開終端(Terminal)。

  2. 輸入以下命令以阻止特定IP訪問(將<IP_ADDRESS>替換為您要阻止的IP地址):

sudo iptables -A INPUT -s <IP_ADDRESS> -j DROP

例如,要阻止IP地址為192.168.1.100的設備訪問,您需要輸入:

sudo iptables -A INPUT -s 192.168.1.100 -j DROP
  1. 按Enter鍵執行命令。

現在,來自指定IP地址的所有數據包都將被丟棄,從而阻止該IP地址訪問您的系統。

如果您想解除對特定IP地址的阻止,可以使用以下命令(將<IP_ADDRESS>替換為您要解除阻止的IP地址):

sudo iptables -D INPUT -s <IP_ADDRESS> -j DROP

例如,要解除對IP地址為192.168.1.100的設備的阻止,您需要輸入:

sudo iptables -D INPUT -s 192.168.1.100 -j DROP

按Enter鍵執行命令。

請注意,這些更改在系統重啟后將丟失。要使更改永久生效,您需要將iptables規則保存到配置文件中。具體方法取決于您的Linux發行版。在Debian和Ubuntu上,您可以使用以下命令保存iptables規則:

sudo iptables-save > /etc/iptables/rules.v4

在Red Hat和Fedora上,您可以使用以下命令:

sudo service iptables save

或者

sudo systemctl save iptables

0
亚洲午夜精品一区二区_中文无码日韩欧免_久久香蕉精品视频_欧美主播一区二区三区美女