Linux:Iptables查找/检查禁止的IP地址
时间:2020-01-09 10:41:38 来源:igfitidea点击:
如何在Linux中使用iptables命令查找或检查当前禁止的IP?
如何验证Linux中是否禁止了IP地址1.2.3.4?
在Linux下使用iptables阻止IP地址的正确语法如下:
/sbin/iptables -A INPUT -s BAN-IP-ADDRESS -j DROP /sbin/iptables -A INPUT -s BAN-IP-ADDRESS/MASK -j DROP
打开命令行终端(选择"应用程序">"附件">"终端"),或使用ssh登录到远程服务器,然后按如下所示执行IP地址为1.2.3.4的以下命令块:
# /sbin/iptables -A INPUT -s 65.55.44.100 -j DROP
要查看被阻止的IP地址,请执行:
# iptables -L INPUT -v -n
或者
# iptables -L INPUT -v -n | less
检查Linux禁止的IP
如下使用grep命令来验证IP地址1.2.3.4是否被阻止:
# iptables -L INPUT -v -n | grep "1.2.3.4"
如何删除或取消阻止IP地址1.2.3.4?
在Linux下使用以下语法删除或取消阻止IP地址,执行:
# iptables -D INPUT -s 1.2.3.4 -j DROP
最后,确保保存防火墙:
# service iptables save