温馨提示×

debian防火墙如何限制ip

小樊
44
2026-09-11 07:23:43
栏目: 智能运维

在 Debian 上限制 IP,通常取决于你使用的防火墙工具。下面按常见情况说明。


一、使用 ufw(最推荐,简单)

1. 安装并启用

sudo apt update
sudo apt install ufw
sudo ufw enable

2. 禁止某个 IP

sudo ufw deny from 1.2.3.4

3. 禁止某个 IP 访问特定端口

sudo ufw deny from 1.2.3.4 to any port 22

4. 只允许某个 IP(白名单)

sudo ufw default deny incoming
sudo ufw allow from 192.168.1.100

5. 查看规则

sudo ufw status numbered

6. 删除规则

sudo ufw delete [编号]

二、使用 iptables(底层方式)

1. 禁止 IP

iptables -A INPUT -s 1.2.3.4 -j DROP

2. 禁止 IP 访问 22 端口

iptables -A INPUT -s 1.2.3.4 -p tcp --dport 22 -j DROP

3. 只允许某 IP

iptables -P INPUT DROP
iptables -A INPUT -s 192.168.1.100 -j ACCEPT

4. 保存规则(Debian)

apt install iptables-persistent
netfilter-persistent save

三、使用 nftables(新版 Debian 推荐)

1. 安装

sudo apt install nftables
sudo systemctl enable nftables

2. 禁止 IP

nft add rule inet filter input ip saddr 1.2.3.4 drop

3. 禁止 IP 访问 SSH

nft add rule inet filter input ip saddr 1.2.3.4 tcp dport 22 drop

四、常见建议

  • 服务器 强烈建议限制 SSH IP
  • 云服务器优先用 安全组 + ufw
  • DROPREJECT 更隐蔽

如果你能说明:

  • Debian 版本
  • 用的是什么防火墙
  • 想限制的是 入站 / 出站 / 某个端口

我可以给你更精确的规则。

0