linux防火墙iptables封IP,拒绝指定IP和网段的办法

service iptables status可以查看到iptables服务的当前状态
/etc/init.d/iptables stop
/etc/init.d/iptables start

单个IP的命令是 iptables -I INPUT -s 211.1.0.0 -j DROP

封IP段的命令是

iptables -I INPUT -s 211.1.0.0/16 -j DROP
iptables -I INPUT -s 211.2.0.0/16 -j DROP
iptables -I INPUT -s 211.3.0.0/16 -j DROP

封整个段的命令是 

iptables -I INPUT -s 211.0.0.0/8 -j DROP

封几个段的命令是 

iptables -I INPUT -s 61.37.80.0/24 -j DROP
iptables -I INPUT -s 61.37.81.0/24 -j DROP

查看iptables列表

iptables -L

About the Author

今生在线

今生在线

发表评论

电子邮件地址不会被公开。

此站点使用Akismet来减少垃圾评论。了解我们如何处理您的评论数据