在 Debian 上使用 iptables 禁止(封禁)某个 IP,通常有以下几种常见做法。
iptables -A INPUT -s 1.2.3.4 -j DROP
或(返回拒绝信息,更“礼貌”):
iptables -A INPUT -s 1.2.3.4 -j REJECT
说明:
DROP:直接丢弃,对方无响应(更隐蔽)REJECT:明确拒绝(对方会收到错误)iptables -A INPUT -s 1.2.3.4 -p tcp --dport 22 -j DROP
iptables -A OUTPUT -d 1.2.3.4 -j DROP
iptables -A INPUT -s 192.168.1.0/24 -j DROP
iptables -L -n -v
iptables -L INPUT --line-numbers
iptables -D INPUT 3
iptables -D INPUT -s 1.2.3.4 -j DROP
apt install iptables-persistent
netfilter-persistent save
apt install iptables
iptables-legacy-save > /etc/iptables/rules.v4
或改用:
nft list ruleset
iptables -A INPUT -s 1.2.3.4 -j DROP
netfilter-persistent save
如果你有 Docker / K8s / 特定端口 / 只封 TCP 等场景,可以告诉我,我可以给更精确的命令。