iptables -F
iptables -P INPUT ACCEPT
iptables -P OUTPUT ACCEPT
iptables -P FORWARD ACCEPT
iptables -A FORWARD -s 124.115.0.0/24 -j DROP
iptables -I FORWARD -d 202.96.170.164 -j DROP
补充:
单个IP的命令是
iptables -I INPUT -s 124.115.0.199 -j DROP
封IP段的命令是
iptables -I INPUT -s 124.115.0.0/16 -j DROP
iptables -I INPUT -s 124.115.3.0/16 -j DROP
iptables -I INPUT -s 124.115.4.0/16 -j DROP
封整个段的命令是
iptables -I INPUT -s 124.115.0.0/8 -j DROP
封几个段的命令是
iptables -I INPUT -s 61.37.80.0/24 -j DROP
iptables -I INPUT -s 61.37.81.0/24 -j DROP
相关日志Linux NAT ip_conntrack: table full
用 iptables 屏蔽来自某个国家的 IP
iptables 端口转发
iptables的相关概念和数据包的流程
ip_conntrack: table full, dropping packet
转载请注明:爱开源 » iptables屏蔽IP段