在 CentOS 中,使用 iptables 屏蔽(封禁)某个 IP 的方法如下(适用于 CentOS 6 及部分 CentOS 7 仍使用 iptables 的情况)。
iptables -I INPUT -s 1.2.3.4 -j DROP
✅ 说明:
1.2.3.4:要封禁的 IPDROP:直接丢弃数据包(对方无响应,推荐)-I INPUT:插入到 INPUT 链最前面iptables -I INPUT -s 1.2.3.4 -p tcp --dport 80 -j DROP
iptables -I INPUT -s 192.168.1.0/24 -j DROP
iptables -L -n --line-numbers
iptables -L INPUT -n --line-numbers
iptables -D INPUT 1
或按条件删除:
iptables -D INPUT -s 1.2.3.4 -j DROP
service iptables save
或:
iptables-save > /etc/sysconfig/iptables
iptables-save > /etc/sysconfig/iptables
systemctl enable iptables
REJECT(对方会收到拒绝)iptables -I INPUT -s 1.2.3.4 -j REJECT
iptables -I INPUT -s 你的IP -j ACCEPT
如果系统使用的是 firewalld,iptables 配置可能不生效,建议用:
firewall-cmd --permanent --add-rich-rule='rule family="ipv4" source address="1.2.3.4" reject'
firewall-cmd --reload
iptables -I INPUT -s 1.2.3.4 -j DROP
iptables-save > /etc/sysconfig/iptables
如果你需要:
可以告诉我你的 CentOS 版本和使用场景,我可以给你更安全的方案。