使用iptables阻止特定IP访问的方法如下:
-
打开终端。
-
以root用户身份登录,或者使用
sudo命令获取管理员权限。 -
使用以下命令阻止特定IP访问:
sudo iptables -A INPUT -s [特定IP地址] -j DROP其中,将
[特定IP地址]替换为您要阻止的IP地址。例如,如果您要阻止IP地址为192.168.1.100的设备访问,您应该输入:sudo iptables -A INPUT -s 192.168.1.100 -j DROP -
按Enter键执行命令。
-
若要查看当前的iptables规则,请输入以下命令:
sudo iptables -L -
如果您需要删除或修改特定规则,可以使用以下命令:
-
删除规则:
sudo iptables -D INPUT -s [特定IP地址] -j DROP -
修改规则(例如,将DROP更改为ACCEPT):
sudo iptables -R INPUT [规则编号] -s [特定IP地址] -j ACCEPT其中,将
[规则编号]替换为您要修改的规则的编号。您可以通过运行sudo iptables -L --line-numbers命令查看规则编号。
-
-
完成后,保存iptables规则以确保它们在系统重启后仍然生效。这取决于您的Linux发行版和iptables版本。在某些系统上,您可以使用以下命令保存规则:
sudo iptables-save > /etc/iptables/rules.v4在其他系统上,您可能需要使用不同的命令或手动保存规则。
请注意,这些步骤适用于IPv4。如果您需要阻止IPv6流量,您需要使用ip6tables命令并相应地调整规则。
以上就是关于“如何用iptables阻止特定IP访问”的相关介绍,筋斗云是国内较早的云主机应用的服务商,拥有10余年行业经验,提供丰富的云服务器、租用服务器等相关产品服务。云服务器资源弹性伸缩,主机vCPU、内存性能强悍、超高I/O速度、故障秒级恢复;电子化备案,提交快速,专业团队7×24小时服务支持!
简单好用、高性价比云服务器租用链接:https://www.jindouyun.cn/product/cvm