用iptables封ip方法

作者: 蓝鹰 分类: CentOS 发布时间: 2013-03-22 21:59 ė125 浏览数 6用iptables封ip方法已关闭评论

 

linux下使用iptables封ip段的一些常见命令:
封单个IP的命令是:
iptables -I INPUT -s 192.168.0.0 -j DROP
封IP段的命令是:
iptables -I INPUT -s 192.168.0.0 /16 -j DROP
iptables -I INPUT -s 192.168.0.0 /16 -j DROP
iptables -I INPUT -s 192.168.0.0 /16 -j DROP
封整个段的命令是:
iptables -I INPUT -s 192.168.0.0 /8 -j DROP
封几个段的命令是:
iptables -I INPUT -s 192.168.0.0 /24 -j DROP
iptables -I INPUT -s 192.168.0.0 /24 -j DROP
解封的话:
iptables -D INPUT -s IP地址 -j REJECT
iptables -F 全清掉了
如果想开机就自动封锁某个IP,那就编辑/etc/sysconfig/iptables文件,添加一行
-I INPUT -s IP地址 -j DROP
然后执行/etc/init.d/iptables restart重启iptables。
 

本文出自 蓝鹰博客,转载时请注明出处及相应链接。

本文永久链接: http://www.lanyingblog.com/blog/10.html

Ɣ回顶部