阅读量:0
要阻止特定IP地址访问Ubuntu上的防火墙,您可以使用iptables
命令。以下是如何使用iptables阻止特定IP地址的步骤:
- 打开终端并输入以下命令以列出当前的iptables规则:
sudo iptables -L
- 使用以下命令添加一个名为
BLOCK_IP
的新链来阻止特定IP地址(假设IP地址为192.168.1.100
):
sudo iptables -N BLOCK_IP sudo iptables -A BLOCK_IP -s 192.168.1.100 -j DROP
- 将
BLOCK_IP
链添加到INPUT
链中:
sudo iptables -A INPUT -j BLOCK_IP
- 保存iptables设置以确保重启后防火墙规则仍然生效:
sudo iptables-save > /etc/iptables/rules.v4
现在,IP地址192.168.1.100
将被阻止访问您的Ubuntu系统。请注意,如果您希望解除此阻止,可以删除BLOCK_IP
链并将规则保存为新的iptables设置。