温馨提示×

centos iptables怎样禁止访问

小樊
42
2026-09-05 19:57:16
栏目: 智能运维

CentOS 中使用 iptables 禁止访问,通常有几种常见场景。下面按最常用情况给你示例(假设使用 IPv4)。


一、禁止某个 IP 访问本机(所有端口)

iptables -I INPUT -s 192.168.1.100 -j DROP

说明:

  • -I INPUT:插入到 INPUT 链最前面
  • -s:源 IP
  • DROP:直接丢弃(无明显拒绝提示)

如果你想让对方看到“被拒绝”:

iptables -I INPUT -s 192.168.1.100 -j REJECT

二、禁止某个 IP 访问指定端口(如 80)

iptables -I INPUT -s 192.168.1.100 -p tcp --dport 80 -j DROP

三、禁止本机访问某个外部 IP

iptables -I OUTPUT -d 8.8.8.8 -j DROP

四、禁止某个网段访问

iptables -I INPUT -s 192.168.1.0/24 -j DROP

五、禁止所有外部访问(仅允许已建立连接)

谨慎操作,可能导致服务器失联

iptables -P INPUT DROP
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT

六、查看当前规则

iptables -L -n -v

七、保存规则(CentOS 6 / 早期)

service iptables save

iptables-save > /etc/sysconfig/iptables

CentOS 7+(若仍用 iptables)

iptables-save > /etc/sysconfig/iptables

八、CentOS 7+ 特别注意

CentOS 7 默认使用 firewalld,如果要用 iptables:

systemctl stop firewalld
systemctl disable firewalld
yum install -y iptables-services
systemctl enable iptables
systemctl start iptables

如果你能说明 “禁止谁访问谁、什么端口、什么协议”,我可以给你精确命令

0