在 Debian 中,通常使用的是 iptables 或 nftables(新版 Debian 默认是 nftables),也可以通过 UFW(简化防火墙)来禁止某个 IP 访问。下面分别说明。
sudo apt update
sudo apt install ufw
sudo ufw deny from 1.2.3.4
sudo ufw deny from 192.168.1.0/24
sudo ufw enable
sudo ufw status
sudo iptables -A INPUT -s 1.2.3.4 -j DROP
sudo iptables -A INPUT -s 192.168.1.0/24 -j DROP
sudo apt install iptables-persistent
sudo netfilter-persistent save
sudo nano /etc/nftables.conf
table inet filter {
chain input {
type filter hook input priority 0;
ip saddr 1.2.3.4 drop
}
}
sudo nft -f /etc/nftables.conf
sudo systemctl enable nftables
例如禁止 1.2.3.4 访问 22 端口:
sudo ufw deny from 1.2.3.4 to any port 22
sudo iptables -A INPUT -s 1.2.3.4 -p tcp --dport 22 -j DROP
如果你能说明:
我可以给你更精确的规则。