测试用Linux IP阻隔模拟断网方法

在服务器上进行如下命令操作进行规则设置即可:
#iptables -A INPUT -s ip段/网络位数  -j DROP
例如:禁止172.0.0.1/24网段访问服务器,直接在服务器上用命令就可以实现
#iptables -A INPUT -s 172.0.0.1/24 -j DROP  (添加规则,所有来自这个网段的数据都丢弃)

然后保存规则   #iptables -S      

 

也可以通过命令禁止某指定IP访问,例如禁止172.0.0.2

输入# iptables -A INPUT -s 172.0.0.2 -j DROP ,然后保存规则#iptables –S 即可
 

测试后若需恢复访问,请输入命令:

#iptables –A INPUT –s XX.XX.XX.XX/XX -j ACCEPT

或者直接删除所有规则   #iptables –F

保存规则   #iptables –S

 

若只需删除某条规则,可先查看所有规则命令  #iptables –L

输入删除不需要的规则  #iptables –D INPUT X(X为规则序号)

保存规则即可 #iptables –S

猜你喜欢

转载自blog.csdn.net/xiaoguanyusb/article/details/81112523
今日推荐