温馨提示×

ubuntu iptables如何禁止访问

小樊
40
2026-09-22 03:19:17
栏目: 智能运维

在 Ubuntu 上,使用 iptables 禁止访问通常分为几种场景。下面按常见需求说明。


一、禁止某个 IP 访问本机(入站)

1. 禁止单个 IP(如 1.2.3.4)

sudo iptables -A INPUT -s 1.2.3.4 -j DROP

2. 禁止 IP 段(如 192.168.1.0/24)

sudo iptables -A INPUT -s 192.168.1.0/24 -j DROP

DROP:直接丢弃,对方无响应
REJECT:明确拒绝(可加提示)

sudo iptables -A INPUT -s 1.2.3.4 -j REJECT

二、禁止访问某个端口(如 22 SSH)

禁止所有 IP 访问 22 端口

sudo iptables -A INPUT -p tcp --dport 22 -j DROP

只允许指定 IP 访问 22

sudo iptables -A INPUT -p tcp --dport 22 -s 10.0.0.5 -j ACCEPT
sudo iptables -A INPUT -p tcp --dport 22 -j DROP

三、禁止本机访问某个外部 IP(出站)

sudo iptables -A OUTPUT -d 8.8.8.8 -j DROP

禁止访问某网站 IP:

sudo iptables -A OUTPUT -p tcp -d 93.184.216.34 -j DROP

四、禁止某个网卡的所有访问

sudo iptables -A INPUT -i eth0 -j DROP

五、查看 / 删除规则

查看规则

sudo iptables -L -n --line-numbers

删除某条规则(如 INPUT 第 3 条)

sudo iptables -D INPUT 3

六、保存 iptables 规则(非常重要)

Ubuntu 默认重启会清空规则。

Ubuntu 20.04 / 22.04

sudo apt install iptables-persistent
sudo netfilter-persistent save

七、如果你用的是 Ubuntu 新版本(推荐)

Ubuntu 默认使用 UFW(iptables 前端):

sudo ufw deny from 1.2.3.4
sudo ufw deny 22

如果你能说明:

  • 禁止 入站还是出站
  • 禁止 IP / 端口 / 网站
  • 是否要 临时或永久

我可以给你更精确的命令。

0 踩