在Linux系统中,如果您想将某个IP地址(例如 147.78.103.44)拉入黑名单,可以使用 iptables 或 firewalld。下面分别介绍这两种方法。
方法一:使用 iptables
-
打开终端。
-
使用以下命令添加规则:
sudo iptables -A INPUT -s 147.78.103.44 -j DROP这条命令的含义是:将源地址为
147.78.103.44的所有输入流量丢弃。 -
保存
iptables规则(不同的发行版可能稍有不同):-
对于 Debian/Ubuntu 系统,您可以使用以下命令:
sudo iptables-save > /etc/iptables/rules.v4 -
对于 CentOS/RHEL 系统,您可以使用:
sudo service iptables save
-
方法二:使用 firewalld
如果您的系统使用 firewalld 来管理防火墙,可以按以下步骤操作:
-
打开终端。
-
添加黑名单:
sudo firewall-cmd --permanent --add-rich-rule='rule family="ipv4" source address="147.78.103.44" reject' -
重新加载防火墙设置:
sudo firewall-cmd --reload
验证规则
要验证是否成功将IP地址拉入黑名单,可以使用以下命令:
-
对于
iptables:sudo iptables -L -n -
对于
firewalld:sudo firewall-cmd --list-all
备注
- 请确保您有足够的权限执行以上命令(通常需要
sudo)。 - 添加黑名单规则后,请注意监控网络流量,以确保不会误伤正常流量。
- 以上命令在不同的Linux发行版上可能稍有不同,具体取决于您使用的防火墙管理工具和系统配置。










