使用iptables阻止恶意IP的步骤如下:
iptables
命令添加规则来阻止这些IP地址。192.168.1.100
,可以使用以下命令:sudo iptables -A INPUT -s 192.168.1.100 -j DROP
INPUT
链),如果源IP地址是192.168.1.100
,则直接丢弃(DROP
)。sudo iptables-save > /etc/iptables/rules.v4
或者对于某些系统:
sudo service iptables save
如果你知道恶意IP是通过特定端口或服务进行攻击的,你可以更精确地阻止它们。
192.168.1.100
访问TCP端口80(HTTP),可以使用以下命令:sudo iptables -A INPUT -p tcp --dport 80 -s 192.168.1.100 -j DROP
sudo iptables -A INPUT -p tcp --dport 22 -j DROP
如果你更喜欢使用图形界面或简单的命令行工具,可以考虑使用ufw
。
sudo ufw enable
sudo ufw deny from 192.168.1.100
sudo ufw status
通过以上方法,你可以有效地使用iptables来阻止恶意IP地址。
辰迅云「云服务器」,即开即用、新一代英特尔至强铂金CPU、三副本存储NVMe SSD云盘,价格低至29元/月。点击查看>>
推荐阅读: 云服务Linux的成本效益分析