在 CentOS 中使用 iptables 禁止访问,通常有几种常见场景。下面按最常用情况给你示例(假设使用 IPv4)。
iptables -I INPUT -s 192.168.1.100 -j DROP
说明:
-I INPUT:插入到 INPUT 链最前面-s:源 IPDROP:直接丢弃(无明显拒绝提示)如果你想让对方看到“被拒绝”:
iptables -I INPUT -s 192.168.1.100 -j REJECT
iptables -I INPUT -s 192.168.1.100 -p tcp --dport 80 -j DROP
iptables -I OUTPUT -d 8.8.8.8 -j DROP
iptables -I INPUT -s 192.168.1.0/24 -j DROP
⚠ 谨慎操作,可能导致服务器失联
iptables -P INPUT DROP
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -L -n -v
service iptables save
或
iptables-save > /etc/sysconfig/iptables
iptables-save > /etc/sysconfig/iptables
CentOS 7 默认使用 firewalld,如果要用 iptables:
systemctl stop firewalld
systemctl disable firewalld
yum install -y iptables-services
systemctl enable iptables
systemctl start iptables
如果你能说明 “禁止谁访问谁、什么端口、什么协议”,我可以给你精确命令。