`
muyu
  • 浏览: 222696 次
  • 性别: Icon_minigender_1
  • 来自: 北京
社区版块
存档分类
最新评论

iptables禁止ip

阅读更多

屏蔽单个IP:

iptables -I INPUT -s 124.115.0.199 -j DROP
 

设置完成,保存重启服务:

/etc/rc.d/init.d/iptables save
service iptables restart

 

参考文章:

http://codante.org/linux-iptables-ip-blockade

 

分享到:
评论

相关推荐

    iptables禁止国外ip访问国内服务器等资源sh脚本

    iptables屏蔽国外ip脚本,一键执行即可屏蔽国外ip访问国内服务器、网站、ftp等资源,脚本内置了自动安装iptables和ipset,无需手动安装,只需bash执行脚本即可全自动屏蔽好,如果测试屏蔽国外ip完毕,执行bash iprct...

    iptables 屏蔽 中国 IP 访问

    一键屏蔽中国的IP 访问网站 自己写的,亲测。

    利用iptables来配置linux禁止所有端口登陆和开放指定端口的方法

    下面小编就为大家带来一篇利用iptables来配置linux禁止所有端口登陆和开放指定端口的方法。小编觉得挺不错的,现在就分享给大家,也给大家做个参考。一起跟随小编过来看看吧

    禁止国外IP地址防火墙shell脚本

    禁止国外IP地址防火墙。(centos6/7使用) 包含2个文件。一个是国内(中国)地址集,一个是自动加载脚本。把国内地址和当前机器上连接的地址加入白名单。每次重启机器会自动加载白名单。vos软交换、asterisk、...

    iptables精确屏蔽某个国家的ip文档

    iptables+xtables-addons+GeoIP库精确屏蔽某个国家的ip,实测案例(难点在xtables-addons编译上,文档有详细步骤以及解决方案),花200块买的,特此分享。

    禁止IP访问网站的多种方法分享(linux,php,nginx,apache)

    例如,要禁止IP `4.4.4.4`,在`blocksip.conf`中写入`deny 4.4.4.4;`,然后在`nginx.conf`中加入`include blocksip.conf;`。重启Nginx服务使配置生效。 `blocksip.conf` 文件还可以包含更复杂的规则,例如允许特定...

    web-server-plus:分析访问日志使用iptables禁止过于频繁的IP(防DDOS,恶意访问,采集器)

    分析访问日志使用iptables禁止过于频繁的IP,可以用来防DDOS,恶意访问,采集 #帮助 ##封禁IP访问80端口 iptables -I INPUT -p tcp --dport 80 -s 192.168.1.101 -j DROP ##查看规则 iptables --list --line-numbers...

    Linux上iptables防火墙的基本应用教程.docx

    禁止其他未允许的规章拜访:iptables -A INPUT -j REJECT 4. 屏蔽 IP 屏蔽单个 IP 的指令是:iptables -I INPUT -s 123.45.6.7 -j DROP 屏蔽 IP 段(从 123.0.0.1 到 123.255.255.254):iptables -I INPUT -s ...

    iptables 语法 (经典)

    `iptables -t filter -A INPUT -j REJECT --reject-with icmp-host-prohibited` 对所有未被明确接受的输入包返回一个主机禁止的错误信息。 此外,还有其他一些高级用法: - `-A INPUT –p icmp --icmp-type 8 -m ...

    iptables配置实例

    ### iptables配置实例详解 #### 一、链的基本操作 **iptables** 是 Linux 系统中用于设置网络策略的重要工具之一,它可以帮助管理员控制进出系统的网络流量。以下是一些基本的链操作示例: 1. **清除所有的规则**...

    shell脚本结合iptables防端口扫描的实现

    基本思路是:使用iptables的recent模块记录下在60秒钟内扫描超过10个端口的IP,并结合inotify-tools工具实时监控iptables的日志,一旦iptables日志文件有写入新的ip记录,则使用iptables封锁源ip,起到了防止端口...

    apache error.log 找恶意IP并禁止

    针对这种情况,我们可以编写脚本来筛选出这些恶意 IP,并通过 iptables 配置阻止它们的访问。 首先,使用 `awk` 命令从日志文件中提取包含“File does not exist”的行,然后从中提取出 IP 地址。例如: ```bash ...

    Linux下iptables 禁止端口和开放端口示例

    iptables -P INPUT DROP iptables -P FORWARD DROP iptables -P OUTPUT DROP 再用命令 iptables -L -n 查看 是否设置好, 好看到全部 DROP 了 这样的设置好了,我们只是临时的, 重启服务器还是会恢复原来没有设置...

    iptables配置文档

    实现禁止或者启用某个端口可以访问某台linux服务器,细致化控制可以控制到IP地址;

    LINUX-iptables应用技巧

    iptables 是 Linux 系统中非常重要的工具之一,用于配置、维护以及检查 IP 表中的规则。这些规则决定了数据包如何被处理(接受、拒绝或丢弃)。iptables 提供了强大的功能来帮助管理员实现各种网络策略。本文将根据...

    ban_em_all:bash脚本集合,用ip地址填充iptables

    通过系统中的iptables禁止/阻止IP。 当前列表包含试图闯入服务器的IP和/或IP范围,进行了大规模扫描,DDOS对Web服务器进行了处理,从Web服务器下载了一个文件达数百万次,对sshd的暴力攻击等。 安装 sudo apt-get ...

    Iptables 配置指南

    详细描述Iptables 配置方法,包括 • iptables原理 ...• 禁止端口 • 强制访问某站点 • 发布内部网络服务器 • 智能DNS • 端口映射 • 通过NAT上网 • IP规则的保存与恢复 • iptables指令语法 • iptables实例

    fail2ban-blacklist:将禁止的IP保存在平面文件中,以供以后使用和导入

    使用Fail2ban进行永久IP禁止 描述 该项目允许您通过一些非常基本的python脚本将fail2ban禁止使用的所有IP保存到黑名单文件中。 Fail2ban将在每次重新启动时禁止黑名单中的所有IP。 (请参阅:其他说明) 安装 警告...

    智能封ip linux防火墙

    实战DoS Deflate DDoS deflate是一款免费的用来防御和减轻DDoS攻击的脚本。它通过netstat监测跟踪创建大量网络连接的IP地址,在检测到某个结点超过预设的限 制时,该程序会通过APF或IPTABLES禁止或阻挡这些IP.

Global site tag (gtag.js) - Google Analytics