Q:如何在Linux的環境下,封鎖特定IP的網路流量?
A:在 Linux 環境中,可以透過 iptables 防火牆指令來封鎖特定 IP 的連線。以下提供四種常見的操作情境:
指令如下:
iptables -A INPUT -s IP_ADDRESS -j DROP
IP_ADDRESS即為想封鎖的ip
例如:
iptables -A INPUT -s 111.222.333.444 -j DROP
這個指令是透過iptabless的 --destination-port選項,僅封鎖port25的流量。
則指令如下:
iptables -A INPUT -s IP_ADDRESS -p tcp --destination-port 25 -j Drop
單純輸入 iptables 指令所新增的規則只會暫存在記憶體中,當主機重新開機或重啟 iptables 服務時,設定就會全部消失。
在RedHat/CentOS的環境下,可以將規則儲存到config file內
指令如下:
service iptables save
只要將iptables指令的 –A 改成 –D 即可。
例如:
iptables -D INPUT -s 111.222.333.444 -j DROP
service iptables save