溫馨提示×

Ubuntu防火墻阻止特定IP訪問的設置

小樊
247
2024-08-07 13:52:21
欄目: 智能運維

要阻止特定IP地址訪問Ubuntu上的防火墻,您可以使用iptables命令。以下是如何使用iptables阻止特定IP地址的步驟:

  1. 打開終端并輸入以下命令以列出當前的iptables規(guī)則:
sudo iptables -L
  1. 使用以下命令添加一個名為BLOCK_IP的新鏈來阻止特定IP地址(假設IP地址為192.168.1.100):
sudo iptables -N BLOCK_IP
sudo iptables -A BLOCK_IP -s 192.168.1.100 -j DROP
  1. BLOCK_IP鏈添加到INPUT鏈中:
sudo iptables -A INPUT -j BLOCK_IP
  1. 保存iptables設置以確保重啟后防火墻規(guī)則仍然生效:
sudo iptables-save > /etc/iptables/rules.v4

現(xiàn)在,IP地址192.168.1.100將被阻止訪問您的Ubuntu系統(tǒng)。請注意,如果您希望解除此阻止,可以刪除BLOCK_IP鏈并將規(guī)則保存為新的iptables設置。

0