在 Debian 上用 iptables 禁止某个 IP(或网段)访问,可以按下面步骤操作。
例如禁止 192.168.1.100:
sudo iptables -A INPUT -s 192.168.1.100 -j DROP
说明:
-A INPUT:添加到入站规则-s:源 IP-j DROP:直接丢弃(不回应)如果不想完全沉默,可以用 REJECT:
sudo iptables -A INPUT -s 192.168.1.100 -j REJECT
例如禁止 192.168.1.100 访问 22 端口(SSH):
sudo iptables -A INPUT -s 192.168.1.100 -p tcp --dport 22 -j DROP
例如禁止 10.0.0.0/24:
sudo iptables -A INPUT -s 10.0.0.0/24 -j DROP
例如禁止本机访问 8.8.8.8:
sudo iptables -A OUTPUT -d 8.8.8.8 -j DROP
sudo iptables -L -n -v
sudo iptables -L INPUT --line-numbers
sudo iptables -D INPUT 3
sudo iptables -D INPUT -s 192.168.1.100 -j DROP
Debian 默认 重启后 iptables 规则会丢失,需要保存。
sudo apt install iptables-persistent
sudo netfilter-persistent save
sudo netfilter-persistent reload
sudo iptables ...
sudo ip6tables -A INPUT -s fe80::1 -j DROP
如果你说的是:
可以告诉我具体场景,我可以给你更合适的规则。