Linux下如何用iptables限制某段IP访问服务器

救命啊~~尽量详细点啊 不然我还是不懂的
2024-12-27 12:24:59
推荐回答(2个)
回答1:

比如禁止192.168.0.x网段访问服务器iptables -A input -p tcp -s 192.168.0.0/24 -j DROP如果是允许访问iptables -A input -p tcp -s 192.168.0.0/24 -j ACCEPT如果是禁止访问服务器某一端口号iptables -A input -p tcp -s 192.168.0.0/24 --dport (端口号) -DROP 差不多就是这样了,如果还要学习的话就要看书了。发给你个Iptables命令基础参考资料http://wenku.baidu.com/view/4c5eb5d528ea81c758f578df.html

回答2:

  1. 比如:要禁止22.22.0.0/24这个段的ip

    iptables -A INPUT -p tcp -s 22.22.0.0/24 -j DROP

    service iptables restart


  2. iptables -A INPUT -p tcp -s 22.22.0.0/24 -j DROP这句话理解下

    -A                                      add的意思:附件到

    INPUT                                进入的流量这个链

    -p  tcp                                对应的协议tcp

    -s  22.22.0.0/24                  source ip原地址为22.22.0.0/24这个段

    -j DROP                             jump drop 跳转到忽略操作