自学内容网 自学内容网

Linux系统将某ip拉入黑名单

在Linux系统中,如果您想将某个IP地址(例如 147.78.103.44)拉入黑名单,可以使用 iptablesfirewalld。下面分别介绍这两种方法。

方法一:使用 iptables

  1. 打开终端

  2. 使用以下命令添加规则

    sudo iptables -A INPUT -s 147.78.103.44 -j DROP
    

    这条命令的含义是:将源地址为 147.78.103.44 的所有输入流量丢弃。

  3. 保存 iptables 规则(不同的发行版可能稍有不同):

    • 对于 Debian/Ubuntu 系统,您可以使用以下命令:

      sudo iptables-save > /etc/iptables/rules.v4
      
    • 对于 CentOS/RHEL 系统,您可以使用:

      sudo service iptables save
      

方法二:使用 firewalld

如果您的系统使用 firewalld 来管理防火墙,可以按以下步骤操作:

  1. 打开终端

  2. 添加黑名单

    sudo firewall-cmd --permanent --add-rich-rule='rule family="ipv4" source address="147.78.103.44" reject'
    
  3. 重新加载防火墙设置

    sudo firewall-cmd --reload
    

验证规则

要验证是否成功将IP地址拉入黑名单,可以使用以下命令:

  • 对于 iptables

    sudo iptables -L -n
    
  • 对于 firewalld

    sudo firewall-cmd --list-all
    

备注

  • 请确保您有足够的权限执行以上命令(通常需要sudo)。
  • 添加黑名单规则后,请注意监控网络流量,以确保不会误伤正常流量。
  • 以上命令在不同的Linux发行版上可能稍有不同,具体取决于您使用的防火墙管理工具和系统配置。

原文地址:https://blog.csdn.net/weixin_46084533/article/details/140661988

免责声明:本站文章内容转载自网络资源,如本站内容侵犯了原著者的合法权益,可联系本站删除。更多内容请关注自学内容网(zxcms.com)!