在 Debian 下使用 iptables 禁止某个 IP(或 IP 段)访问,可以按下面步骤操作。
例如禁止 192.168.1.100:
iptables -A INPUT -s 192.168.1.100 -j DROP
说明:
INPUT:入站流量-s:来源 IPDROP:直接丢弃(不回应)REJECTiptables -A INPUT -s 192.168.1.100 -j REJECT
例如禁止 192.168.1.0/24:
iptables -A INPUT -s 192.168.1.0/24 -j DROP
iptables -A INPUT -s 192.168.1.100 -p tcp --dport 22 -j DROP
iptables -A OUTPUT -d 8.8.8.8 -j DROP
iptables -L -n -v
先查看规则编号:
iptables -L INPUT -n --line-numbers
删除第 1 条:
iptables -D INPUT 1
iptables 规则重启会丢失,Debian 推荐方式:
安装:
apt update
apt install iptables-persistent
保存规则:
netfilter-persistent save
或:
iptables-save > /etc/iptables/rules.v4
开机自动加载由 netfilter-persistent 完成。
Debian 10+ 默认可能是 nftables,如果你看到:
nft list ruleset
说明系统用的是 nftables,iptables 只是兼容层。
如需要,我也可以给你 nftables 禁止 IP 的写法。
如果你能告诉我:
我可以给你更精确的规则。