发布于2026-07-13 阅读(0)
扫一扫,手机访问
处理恶意IP的攻击,算是运维日常里最基础也最刚需的操作了。用iptables来拦截,简单高效,而且几乎任何Linux发行版都自带。下面就把常用的几条命令和操作思路捋一遍,步骤很直接,跟着做就能用起来。

如果只是盯上了一个具体的“坏家伙”,一条命令就能搞定:
sudo iptables -A INPUT -s <恶意IP地址> -j DROP
比如要封掉 192.168.1.100,就这样写:
sudo iptables -A INPUT -s 192.168.1.100 -j DROP
如果攻击者用的是整个网段,直接用CIDR表示法,不用一条条加。例如要封掉 192.168.1.0/24 这个C段:
sudo iptables -A INPUT -m iprange --src-range 192.168.1.0-192.168.1.255 -j DROP
多个分散的IP,那就多写几条规则,一条一个 -A:
sudo iptables -A INPUT -s 192.168.1.100 -j DROP
sudo iptables -A INPUT -s 192.168.1.101 -j DROP
sudo iptables -A INPUT -s 192.168.1.102 -j DROP
有些攻击只针对特定服务(比如Web),可以同时限制源IP和目的端口。比如封掉 192.168.1.100 对80和443的访问:
sudo iptables -A INPUT -s 192.168.1.100 -p tcp --dport 80 -j DROP
sudo iptables -A INPUT -s 192.168.1.100 -p tcp --dport 443 -j DROP
这里有个容易踩的坑:iptables规则默认是内存里跑的,重启机器就没了。所以配置完了千万别忘了保存。不同发行版方法不一样,常见的有:
sudo iptables-sa ve > /etc/iptables/rules.v4
sudo service iptables sa ve
或者:
sudo systemctl sa ve iptables
想确认规则是否生效,用这个命令看详情:
sudo iptables -L -v -n
上面这几步基本覆盖了日常拦截恶意IP的常用场景。操作起来不难,重点在于养成“配置完就保存”的习惯,以及始终留好回退方案。系统的安全防线,往往就是从这样一条条的规则里慢慢垒起来的。
售后无忧
立即购买>office旗舰店
售后无忧
立即购买>office旗舰店
售后无忧
立即购买>office旗舰店
售后无忧
立即购买>office旗舰店
正版软件
正版软件
正版软件
正版软件
正版软件
1
2
3
7
8