封單個IP的命令:
iptables -I INPUT -s 124.115.0.199 -j DROP
解封單個IP的命令:
iptables -D INPUT -s 124.115.0.199 -j DROP
封整個段的命令:
iptables -I INPUT -s 194.42.0.0/8 -j DROP
解封整個段的命令:
iptables -D INPUT -s 194.42.0.0/8 -j DROP
封指定的端口:
iptables -A INPUT -p tcp --dport 80 -j DROP
解封指定的端口:
iptables -A INPUT -p tcp --dport 80 -j ACCEPT
#一鍵清空所有規則
iptables -F
清空:
iptables -D INPUT 數字
查看:
iptables -L -n
