温馨提示×

如何禁止ip访问debian防火墙

小樊
47
2026-09-02 08:02:53
栏目: 智能运维

在 Debian 中,通常使用的是 iptablesnftables(新版 Debian 默认是 nftables),也可以通过 UFW(简化防火墙)来禁止某个 IP 访问。下面分别说明。


一、使用 UFW(推荐,最简单)

1. 安装 UFW(如未安装)

sudo apt update
sudo apt install ufw

2. 禁止某个 IP 访问

sudo ufw deny from 1.2.3.4

3. 禁止整个 IP 段

sudo ufw deny from 192.168.1.0/24

4. 启用防火墙

sudo ufw enable

5. 查看规则

sudo ufw status

二、使用 iptables(传统方式)

1. 禁止单个 IP

sudo iptables -A INPUT -s 1.2.3.4 -j DROP

2. 禁止 IP 段

sudo iptables -A INPUT -s 192.168.1.0/24 -j DROP

3. 保存规则(Debian)

sudo apt install iptables-persistent
sudo netfilter-persistent save

三、使用 nftables(Debian 10+ 推荐)

1. 编辑配置文件

sudo nano /etc/nftables.conf

2. 添加规则示例

table inet filter {
    chain input {
        type filter hook input priority 0;
        ip saddr 1.2.3.4 drop
    }
}

3. 应用规则

sudo nft -f /etc/nftables.conf

4. 开机自启

sudo systemctl enable nftables

四、只禁止访问某端口(可选)

例如禁止 1.2.3.4 访问 22 端口:

UFW

sudo ufw deny from 1.2.3.4 to any port 22

iptables

sudo iptables -A INPUT -s 1.2.3.4 -p tcp --dport 22 -j DROP

如果你能说明:

  • Debian 版本
  • 使用的是 UFW / iptables / nftables
  • 是否只限制某个端口

我可以给你更精确的规则。

0