在服务器上进行如下命令操作进行规则设置即可:
#iptables -A INPUT -s ip段/网络位数 -j DROP
例如:禁止172.0.0.1/24网段访问服务器,直接在服务器上用命令就可以实现
#iptables -A INPUT -s 172.0.0.1/24 -j DROP (添加规则,所有来自这个网段的数据都丢弃)
然后保存规则 #iptables -S
也可以通过命令禁止某指定IP访问,例如禁止172.0.0.2
输入# iptables -A INPUT -s 172.0.0.2 -j DROP ,然后保存规则#iptables –S 即可
测试后若需恢复访问,请输入命令:
#iptables –A INPUT –s XX.XX.XX.XX/XX -j ACCEPT
或者直接删除所有规则 #iptables –F
保存规则 #iptables –S
若只需删除某条规则,可先查看所有规则命令 #iptables –L
输入删除不需要的规则 #iptables –D INPUT X(X为规则序号)
保存规则即可 #iptables –S