温馨提示×

debian iptables怎样封IP

小樊
34
2026-09-13 20:22:47
栏目: 智能运维

在 Debian 下使用 iptables 封禁 IP,常见做法如下(需要 root 权限):


一、封禁单个 IP(拒绝所有访问)

iptables -A INPUT -s 1.2.3.4 -j DROP

说明:

  • -A INPUT:追加到 INPUT 链
  • -s 1.2.3.4:来源 IP
  • -j DROP:直接丢弃(不返回信息)

如果想“拒绝并通知对方”,可用:

iptables -A INPUT -s 1.2.3.4 -j REJECT

二、封禁一个 IP 段

iptables -A INPUT -s 192.168.1.0/24 -j DROP

三、只封某个端口(如 22)

iptables -A INPUT -s 1.2.3.4 -p tcp --dport 22 -j DROP

四、查看当前规则

iptables -L -n -v

五、删除某条规则

先查看规则编号:

iptables -L INPUT --line-numbers

删除第 1 条:

iptables -D INPUT 1

六、保存规则(很重要)

Debian 默认重启会丢失 iptables 规则。

Debian 10 及以下

apt install iptables-persistent
netfilter-persistent save

Debian 11/12

apt install iptables-persistent
netfilter-persistent save
# 或
iptables-save > /etc/iptables/rules.v4

七、开机自动恢复

通常 iptables-persistent 会自动加载:

systemctl enable netfilter-persistent

如果你是要 防 SSH 暴力破解临时封 IP、或 配合 fail2ban,可以告诉我具体场景,我可以给你更合适的方案。

0