温馨提示×

Debian防火墙如何阻止IP

小樊
51
2025-09-17 09:50:42
栏目: 智能运维

在Debian系统中,可使用iptables或ufw阻止IP,具体方法如下:

  • 使用iptables
    1. 安装iptables:sudo apt install iptables
    2. 阻止单个IP:sudo iptables -A INPUT -s <恶意IP地址> -j DROP
    3. 阻止IP段:sudo iptables -A INPUT -m iprange --src-range <起始IP>-<结束IP> -j DROP
    4. 保存规则:sudo sh -c "iptables-save > /etc/iptables/rules.v4"
    5. 设置规则开机自启:编辑/etc/network/if-pre-up.d/iptables文件,添加#!/bin/sh /sbin/iptables-restore < /etc/iptables/rules.v4,并赋予执行权限。
  • 使用ufw
    1. 安装ufw:sudo apt install ufw
    2. 启用ufw:sudo ufw enable
    3. 阻止单个IP:sudo ufw deny from <恶意IP地址>
    4. 阻止IP段:sudo ufw deny from <起始IP>/<子网掩码>
    5. 查看规则:sudo ufw status verbose

0