温馨提示×

ubuntu iptables怎样封锁IP

小樊
42
2026-09-16 02:04:39
栏目: 智能运维

在 Ubuntu 下使用 iptables 封锁 IP,常见做法如下:


一、临时封锁单个 IP(重启后失效)

sudo iptables -A INPUT -s 1.2.3.4 -j DROP
  • -A INPUT:添加到入站规则
  • -s 1.2.3.4:来源 IP
  • -j DROP:直接丢弃(不回应)

如果想更“礼貌”一点(返回拒绝):

sudo iptables -A INPUT -s 1.2.3.4 -j REJECT

二、封锁某个 IP 访问特定端口

例如封锁 1.2.3.4 访问 22 端口:

sudo iptables -A INPUT -s 1.2.3.4 -p tcp --dport 22 -j DROP

三、封锁 IP 段(网段)

sudo iptables -A INPUT -s 192.168.1.0/24 -j DROP

四、封锁出站 IP(禁止本机访问某 IP)

sudo iptables -A OUTPUT -d 1.2.3.4 -j DROP

五、查看当前规则

sudo iptables -L -n -v

六、删除封锁规则

先查看规则编号:

sudo iptables -L INPUT --line-numbers

删除第 3 条规则:

sudo iptables -D INPUT 3

七、永久保存(非常重要)

Ubuntu 默认 iptables 规则重启会丢失。

Ubuntu 20.04 及以前

sudo apt install iptables-persistent
sudo netfilter-persistent save

Ubuntu 22.04+

sudo netfilter-persistent save

或使用:

sudo iptables-save > /etc/iptables/rules.v4

八、使用 ufw(更简单,推荐新手)

如果你系统启用了 ufw:

sudo ufw deny from 1.2.3.4

如果你愿意,可以告诉我:

  • Ubuntu 版本
  • 想封锁入站还是出站
  • 是否要封端口 / 网段

我可以给你更精确的规则。

0 踩