pzg's blog

linux iptables 如何封单个IP 以及 IP段

【封禁】

封单个IP的命令是:
iptables -I INPUT -s 211.1.0.0 -j DROP
封IP段的命令是:
iptables -I INPUT -s 211.1.0.0/16 -j DROP
iptables -I INPUT -s 211.2.0.0/16 -j DROP
iptables -I INPUT -s 211.3.0.0/16 -j DROP
封整个段的命令是:
iptables -I INPUT -s 211.0.0.0/8 -j DROP
封几个段的命令是:
iptables -I INPUT -s 61.37.80.0/24 -j DROP
iptables -I INPUT -s 61.37.81.0/24 -j DROP
【解封】
iptables -D INPUT -s IP地址 -j REJECT

《 “linux iptables 如何封单个IP 以及 IP段” 》 有 2 条评论

  1. 威客 的头像

    内容不错,会经常来光顾的!

发表回复

您的电子邮箱地址不会被公开。 必填项已用 * 标注