在 Ubuntu 上,使用 iptables 禁止访问通常分为几种场景。下面按常见需求说明。
sudo iptables -A INPUT -s 1.2.3.4 -j DROP
sudo iptables -A INPUT -s 192.168.1.0/24 -j DROP
DROP:直接丢弃,对方无响应
REJECT:明确拒绝(可加提示)
sudo iptables -A INPUT -s 1.2.3.4 -j REJECT
sudo iptables -A INPUT -p tcp --dport 22 -j DROP
sudo iptables -A INPUT -p tcp --dport 22 -s 10.0.0.5 -j ACCEPT
sudo iptables -A INPUT -p tcp --dport 22 -j DROP
sudo iptables -A OUTPUT -d 8.8.8.8 -j DROP
禁止访问某网站 IP:
sudo iptables -A OUTPUT -p tcp -d 93.184.216.34 -j DROP
sudo iptables -A INPUT -i eth0 -j DROP
sudo iptables -L -n --line-numbers
sudo iptables -D INPUT 3
Ubuntu 默认重启会清空规则。
sudo apt install iptables-persistent
sudo netfilter-persistent save
Ubuntu 默认使用 UFW(iptables 前端):
sudo ufw deny from 1.2.3.4
sudo ufw deny 22
如果你能说明:
我可以给你更精确的命令。