在 Debian 上使用 iptables 禁止(屏蔽)某个 IP,常见做法如下(含临时生效和开机自动生效)。
iptables -I INPUT -s 1.2.3.4 -j DROP
说明:
-I INPUT:插入到 INPUT 链最前面-s 1.2.3.4:来源 IP-j DROP:直接丢弃,不回应iptables -I INPUT -s 1.2.3.4 -p tcp --dport 22 -j DROP
iptables -I OUTPUT -d 1.2.3.4 -j DROP
iptables -I INPUT -s 192.168.1.0/24 -j DROP
iptables -L -n --line-numbers
iptables -L INPUT -n --line-numbers
iptables -D INPUT 1
iptables -D INPUT -s 1.2.3.4 -j DROP
apt update
apt install iptables-persistent
中间会提示是否保存当前规则 → 选 Yes
netfilter-persistent save
规则会保存到:
/etc/iptables/rules.v4
reboot
iptables -L -n
建议先加一条 允许自己 SSH:
iptables -I INPUT -p tcp --dport 22 -j ACCEPT
DROP更温和的方式(返回拒绝):
iptables -I INPUT -s 1.2.3.4 -j REJECT
iptables -P INPUT DROP
iptables -A INPUT -i lo -j ACCEPT
iptables -A INPUT -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT
iptables -A INPUT -p tcp --dport 22 -j ACCEPT
iptables -A INPUT -p tcp --dport 80 -j ACCEPT
iptables -A INPUT -p tcp --dport 443 -j ACCEPT
iptables -A INPUT -s 1.2.3.4 -j DROP
如果你愿意,可以告诉我:
我可以帮你写一份 完整可用规则配置。