温馨提示×

linux限制ip访问端口的方法是什么

小亿
280
2023-11-28 13:55:39
栏目: 智能运维

在Linux中,可以使用防火墙来限制IP访问端口。以下是几种常用的方法:

  1. 使用iptables命令:iptables是Linux中常用的防火墙工具,可以使用它来限制IP访问端口。例如,可以使用以下命令限制IP地址为192.168.0.1的主机访问端口22(SSH):
iptables -A INPUT -p tcp -s 192.168.0.1 --dport 22 -j DROP

这个命令将会阻止IP地址为192.168.0.1的主机访问SSH端口。

  1. 使用ufw命令:ufw是Uncomplicated Firewall的简写,是Ubuntu上的一个防火墙工具。可以使用以下命令限制IP地址为192.168.0.1的主机访问端口22(SSH):
sudo ufw deny from 192.168.0.1 to any port 22

这个命令将会阻止IP地址为192.168.0.1的主机访问SSH端口。

  1. 使用firewalld命令:firewalld是CentOS和Fedora上的一个防火墙工具。可以使用以下命令限制IP地址为192.168.0.1的主机访问端口22(SSH):
sudo firewall-cmd --permanent --add-rich-rule='rule family="ipv4" source address="192.168.0.1" port protocol="tcp" port="22" reject'
sudo firewall-cmd --reload

这个命令将会阻止IP地址为192.168.0.1的主机访问SSH端口。

请注意,以上方法只是举例说明,实际操作时需要根据具体的需求和防火墙工具进行相应的配置。

0