Linux:Iptables查找/检查禁止的IP地址

时间:2020-01-09 10:41:38  来源:igfitidea点击:

如何在Linux中使用iptables命令查找或检查当前禁止的IP?
如何验证Linux中是否禁止了IP地址1.2.3.4?
在Linux下使用iptables阻止IP地址的正确语法如下:

/sbin/iptables -A INPUT -s BAN-IP-ADDRESS -j DROP
/sbin/iptables -A INPUT -s BAN-IP-ADDRESS/MASK -j DROP

打开命令行终端(选择"应用程序">"附件">"终端"),或使用ssh登录到远程服务器,然后按如下所示执行IP地址为1.2.3.4的以下命令块:

# /sbin/iptables -A INPUT -s 65.55.44.100 -j DROP

要查看被阻止的IP地址,请执行:

# iptables -L INPUT -v -n

或者

# iptables -L INPUT -v -n | less

检查Linux禁止的IP

如下使用grep命令来验证IP地址1.2.3.4是否被阻止:

# iptables -L INPUT -v -n | grep "1.2.3.4"

如何删除或取消阻止IP地址1.2.3.4?

在Linux下使用以下语法删除或取消阻止IP地址,执行:

# iptables -D INPUT -s 1.2.3.4 -j DROP

最后,确保保存防火墙:

# service iptables save