Linux服务器防火墙禁止特定IP及IP段访问方法

本文详细讲解Linux服务器通过iptables、hosts.deny和firewalld三种方法禁止特定IP及IP段访问的操作步骤,涵盖命令示例、规则保存及注意事项,适用于CentOS、Ubuntu等主流发行版。

一、使用iptables封禁IP或IP段

iptables是Linux系统内置的防火墙工具,可通过以下命令实现IP封禁

Linux服务器防火墙禁止特定IP及IP段访问方法

  • 封禁单个IP:iptables -I INPUT -s 192.168.1.100 -j DROP
  • 封禁IP段:iptables -I INPUT -s 192.168.1.0/24 -j DROP
  • 封禁多个独立IP段:iptables -I INPUT -s 61.37.80.0/24 -j DROP

执行后需保存规则以确保重启后生效:iptables-save > /etc/sysconfig/iptables

二、通过hosts.deny限制访问

修改/etc/hosts.deny文件可快速屏蔽特定IP的SSH访问:

  • 添加规则:sshd:203.0.113.5:deny(禁止单个IP)
  • 屏蔽IP段:sshd:203.0.113.0/255.255.255.0:deny

需重启服务生效:service xinetd restart(依赖xinetd服务)

三、配置firewalld防火墙

对于使用firewalld的系统(如CentOS 7+),可通过以下命令操作:

  • 封禁IP段:firewall-cmd --permanent --add-rich-rule='rule family="ipv4" source address="192.168.2.0/24" drop'
  • 重载配置:firewall-cmd --reload

四、注意事项与规则保存

  • 避免封禁自身IP导致无法远程连接
  • iptables规则需通过service iptables save或写入/etc/rc.local实现持久化
  • 建议先测试规则,确认无误后再保存

Linux系统提供iptables、hosts.deny和firewalld三种主流方法实现IP封禁。iptables适合精细控制网络流量,hosts.deny适用于快速屏蔽SSH访问,而firewalld则是新一代防火墙管理工具。实际部署时需结合业务需求选择方案,并确保规则持久化生效。

本文由阿里云优惠网发布。发布者:编辑员。禁止采集与转载行为,违者必究。出处:https://aliyunyh.com/467454.html

其原创性以及文中表达的观点和判断不代表本网站。如有问题,请联系客服处理。

(0)
上一篇 9分钟前
下一篇 9分钟前

相关推荐

  • 2024热门VPN免费试用推荐:一键安装与真实体验解析

    本文解析2024年三大热门免费VPN工具的技术特性与使用体验,涵盖TM加速器、OO加速器和小黑盒加速器的跨平台安装指南,通过实测数据对比不同工具的延迟表现与核心技术,为游戏玩家和跨境用户提供选型建议。

    4小时前
    200
  • 为什么相同配置下,不同服务商的服务器租用价格会存在差异?

    在当今互联网时代,云服务器已成为企业构建网站、开发应用以及开展数字化业务的重要基础设施。当我们在选择服务器时,经常会发现一个问题:在相同配置的情况下,不同服务商提供的服务器租用价格却存在较大差异。这种现象让许多用户感到困惑,不知道该如何选择最适合自己的服务器。为了帮助大家更好地理解这一问题,本文将从多个角度深入探讨其中的原因。 1. 采购成本与规模效应 不同…

    2025年1月20日
    2100
  • 服务器内存成本降低对中小企业有何影响?

    在当今数字化时代,数据存储和处理需求不断增长,服务器作为企业业务运营的重要基础设施,其性能的提升对于提高企业竞争力具有关键意义。在传统观念里,服务器硬件升级往往伴随着高昂的成本投入。但随着技术进步与市场竞争加剧,近年来服务器内存价格呈现持续下降趋势,这不仅有助于减轻中小企业在信息化建设方面的经济压力,还为其带来了更多发展机遇。 降低运营成本 对于许多资金有限…

    2025年1月21日
    2200
  • 不同线路CNAME配置对网站性能和用户体验有何影响?

    CNAME(规范名称)记录是一种DNS记录,它将一个域名指向另一个域名。当涉及到多线路CNAME配置时,这意味着为不同的网络服务提供商或地理区域配置了多个CNAME记录,以优化网站的访问速度和稳定性。这种做法可以显著影响网站的性能以及用户的整体体验。 CNAME配置的基本原理 在互联网中,每个设备都有一个唯一的IP地址用来标识其在网络中的位置。对于用户来说直…

    2025年1月24日
    2200
  • Bluehost附加域名FTP上传文件速度慢如何解决?

    Bluehost附加域名FTP上传文件速度慢的解决办法 在使用Bluehost主机的过程中,不少用户都遇到了附加域名通过FTP上传文件时速度缓慢的问题。这种情况不仅影响了工作效率,也可能导致一些重要的业务流程受阻。为了解决这个问题,我们总结了几种可能的原因及相应的解决方案。 检查网络连接稳定性 您需要确认自己的网络连接是否稳定。如果您的本地网络环境不稳定或者…

    2025年1月22日
    1900

发表回复

登录后才能评论
联系我们
联系我们
关注微信
关注微信
分享本页
返回顶部