Q:如何在Linux的環境下,封鎖特定IP的網路流量?

Tags

Q:如何在Linux的環境下,封鎖特定IP的網路流量?
 

如何在Linux的環境下,封鎖特定IP的網路流量_封面
Preparation time
15 minutes
Difficulty
Medium
適用Moodle版本
不限Moodle版本
操作身份
管理員
Directions

A:在 Linux 環境中,可以透過 iptables 防火牆指令來封鎖特定 IP 的連線。以下提供四種常見的操作情境:


1. 封鎖特定 IP 的所有流量
指令如下:

iptables -A INPUT -s IP_ADDRESS -j DROP

IP_ADDRESS即為想封鎖的ip
例如:

iptables -A INPUT -s 111.222.333.444 -j DROP

2. 僅封鎖特定 IP 的「指定連接埠 (Port)」
這個指令是透過iptabless的 –destination-port選項,僅封鎖port25的流量。
則指令如下:

iptables -A INPUT -s IP_ADDRESS -p tcp --destination-port 25 -j Drop

3. 儲存規則 (避免重開機後失效)
單純輸入 iptables 指令所新增的規則只會暫存在記憶體中,當主機重新開機或重啟 iptables 服務時,設定就會全部消失。
在RedHat/CentOS的環境下,可以將規則儲存到config file內
指令如下:

service iptables save

4. 解除封鎖
只要將iptables指令的 –A 改成 –D 即可。
例如:

iptables -D INPUT -s 111.222.333.444 -j DROP
service iptables save