linux防火墙iptables封IP,拒绝指定IP和网段的办法

service iptables status可以查看到iptables服务的当前状态
/etc/init.d/iptables stop
/etc/init.d/iptables start

单个IP的命令是 iptables -I INPUT -s 211.1.0.0 -j DROP

封IP段的命令是

iptables -I INPUT -s 211.1.0.0/16 -j DROP
iptables -I INPUT -s 211.2.0.0/16 -j DROP
iptables -I INPUT -s 211.3.0.0/16 -j DROP

封整个段的命令是 

iptables -I INPUT -s 211.0.0.0/8 -j DROP

封几个段的命令是 

iptables -I INPUT -s 61.37.80.0/24 -j DROP
iptables -I INPUT -s 61.37.81.0/24 -j DROP

查看iptables列表

iptables -L

About the Author

Avatar photo

今生在线

发表回复

您的电子邮箱地址不会被公开。 必填项已用 * 标注

此站点使用Akismet来减少垃圾评论。了解我们如何处理您的评论数据