在 Debian 下使用 iptables 封禁 IP,常见做法如下(需要 root 权限):
iptables -A INPUT -s 1.2.3.4 -j DROP
说明:
-A INPUT:追加到 INPUT 链-s 1.2.3.4:来源 IP-j DROP:直接丢弃(不返回信息)如果想“拒绝并通知对方”,可用:
iptables -A INPUT -s 1.2.3.4 -j REJECT
iptables -A INPUT -s 192.168.1.0/24 -j DROP
iptables -A INPUT -s 1.2.3.4 -p tcp --dport 22 -j DROP
iptables -L -n -v
先查看规则编号:
iptables -L INPUT --line-numbers
删除第 1 条:
iptables -D INPUT 1
Debian 默认重启会丢失 iptables 规则。
apt install iptables-persistent
netfilter-persistent save
apt install iptables-persistent
netfilter-persistent save
# 或
iptables-save > /etc/iptables/rules.v4
通常 iptables-persistent 会自动加载:
systemctl enable netfilter-persistent
如果你是要 防 SSH 暴力破解、临时封 IP、或 配合 fail2ban,可以告诉我具体场景,我可以给你更合适的方案。