!
也想出现在这里? 联系我们
广告位
当前位置:首页>教程分享>服务器教程>香港云服务器linux系统防火墙iptables 屏蔽IP指令详解

香港云服务器linux系统防火墙iptables 屏蔽IP指令详解

iptables绝对是网站运维里使用频率很高的一个指令了,至少明月目前是会经常的用到的,但是其复杂的参数还是让人使用起来很不“顺手”,我每次使用都得先网上查询一番具体的参数才可以,今天就分享一个有关iptables指令屏蔽IP以及解封IP指令参数的详细解读,以便更好的掌握iptables指令。

Linux服务器,使用iptables来维护IP规则表。屏蔽或解封指定IP,其实就是在IP规则表中对入站部分的规则进行添加操作。由于IP攻击分为散列IP攻击和IP段攻击,所以iptables屏蔽指定IP的语法略有区别,分别如下:

用iptables屏蔽单个IP命令:

iptables -I INPUT -s ***.***.***.*** -j DROP

解释:

I是insert的缩写,是插入的意思。

input是输入,也即入站的意思。

(...)是指定的IP。

drop是放弃链接的意思。

整句命令的意思就是:当入站IP为...时,服务器放弃链接。

开放80端口

iptables -I INPUT -p tcp --dport 80 -j ACCEPT

用iptables解禁IP命令:

iptables -D INPUT -s ***.***.***.*** -j DROP

只需把“I(Insert,插入)”改为“D(Delete,删除)”即可。

用iptables屏蔽整个IP段命令:

iptables -I INPUT -s 121.0.0.0/8 -j DROP

限定一个IP或者IP端访问指定端口

iptables -A INPUT -p tcp -s 192.168.2.5 --dport 8684 -j ACCEPT

这个在有内网IP的使用需求的时候很有用,可以有效的提升内网IP上相应端口的服务(比如: memcached 、Redis等等)的安全性。

给TA打赏
共{{data.count}}人
人已打赏
服务器教程

检查 Linux 系统上的网络连接

2021-4-17 19:10:39

服务器教程

Linux控制台下 screen 命令使用学习笔记

2021-4-17 19:10:41

声明 本站上的部份代码及教程来源于互联网,仅供网友学习交流,若您喜欢本文可附上原文链接随意转载。无意侵害您的权益,请发送邮件至 [email protected] 或点击右侧 私信:吉吉国王 反馈,我们将尽快处理。
0 条回复 A文章作者 M管理员
    暂无讨论,说说你的看法吧
个人中心
购物车
优惠劵
今日签到
有新私信 私信列表
搜索
OneEase