设为首页
收藏本站
开启辅助访问
切换到窄版
登录
立即注册
快捷导航
发布信息
搜索
搜索
首页
优惠促销
云服务器
独立服务器
站群服务器
母鸡服务器
服务器托管
全球云服务器
技术文档
联系
每日签到
本版
文章
帖子
用户
主机测评网
»
论坛
›
技术文档
›
其他教程
›
Linux中如何禁止特定IP或网段访问服务
返回列表
发新帖
Linux中如何禁止特定IP或网段访问服务
[复制链接]
|
主动推送
81
|
0
|
2024-9-11 15:09:25
|
显示全部楼层
|
阅读模式
当我们需要限制某些不受欢迎的IP地址或整个网段访问Linux服务器上的服务时,可以采取多种策略。以下两种方法提供了有效的途径来实现这一目标:方法一:通过/etc/hosts.deny文件进行访问控制登录到服务器:首先,您需要使用具有足够权限的用户账户登录到您的Linux服务器。编辑/etc/hosts.deny文件:使用您喜欢的文本编辑器(如vi、nano等)打开/etc/hosts.deny文件。
sudo vi /etc/hosts.deny添加禁止规则:在文件中添加以下行以禁止特定IP或网段访问SSH服务(或其他您想要限制的服务)。请注意,这里使用的IP地址和网段是示例,您需要根据实际情况进行替换。
sshd:203.XXX.XXX.189
sshd:203.XXX.XXX.0/24
第一行禁止了单个IP地址203.XXX.XXX.189,而第二行则禁止了整个203.XXX.XXX.0/24网段。
4. 保存并退出:保存您的更改并关闭文本编辑器。
5. 重启服务:对于某些服务(如SSH),您可能需要重启相关服务以使更改生效。但请注意,对于hosts.deny和hosts.allow文件,通常不需要重启服务,更改会立即生效。然而,如果您的系统使用了xinetd来管理服务,您可能需要执行以下命令:
sudo service xinetd restart
但请注意,现代系统通常不使用xinetd来管理SSH,因此这一步可能不是必需的。确保了解您的系统配置。方法二:使用iptables进行防火墙级别的访问控制登录到服务器:同样,首先使用具有足够权限的用户账户登录到您的Linux服务器。编辑规则文件或直接应用iptables规则:
您可以直接在命令行中输入iptables规则,或者将它们添加到启动脚本中(如/etc/rc.local),以便在系统重启时自动应用。但是,现代系统通常使用systemd而不是/etc/rc.local,因此更推荐的方法是创建自定义的systemd服务单元文件或使用现有的管理工具(如firewalld)。
以下是一些基本的iptables命令示例,用于禁止特定IP或网段的访问:
sudo iptables -I INPUT -s 61.XXX.XXX.1 -j DROP
sudo iptables -I INPUT -s 61.XXX.XXX.0/24 -j DROP
sudo iptables -I INPUT -s 192.XXX.XXX.0/24 -p tcp --dport 80 -j DROP
这些命令分别禁止了单个IP、整个网段和特定网段对80端口的访问。请根据您的需求替换IP地址和端口号。
3. 保存iptables规则:如果您直接应用了iptables规则,您需要确保这些规则在系统重启后仍然有效。这可以通过安装iptables-persistent包或使用其他方法来实现,具体取决于您的Linux发行版。
4. 重启服务器(如果需要):如果您更改了启动脚本或安装了新软件包来保存iptables规则,您可能需要重启服务器以使更改生效。但是,如果您只是直接应用了iptables规则,这一步通常不是必需的。
重要提示:在应用任何防火墙规则之前,请确保您已经仔细考虑了这些规则可能带来的影响,并始终在生产环境之外的地方进行测试。错误地配置防火墙可能会导致您无法远程访问服务器或导致其他意外的服务中断。
回复
使用道具
举报
返回列表
发新帖
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
立即注册
本版积分规则
发表回复
回帖后跳转到最后一页
hecgdge4
159
主题
0
回帖
10
积分
新手上路
新手上路, 积分 10, 距离下一级还需 40 积分
新手上路, 积分 10, 距离下一级还需 40 积分
积分
10
加好友
发消息
回复楼主
返回列表
网络技术教程
软件使用教程
Windows教程
Centos教程
Ubuntu教程
Linux其他教程
综合教程
其他教程
其他文档
服务器商家推荐
华夏互联
蓝速云
米图云
全球云
文章
1
苹果电脑MAC系统登录Windows远程桌面
2
Debian拓展硬盘工具。cloud-utils-growpart、xfsprogs
3
安卓Android手机怎么使用V2rayNG?
4
WINDOWS系统电脑怎么使用WINXRAY?
5
notepad++.8.5.7编辑器,代码编辑器
6
DirectX修复工具增强版_V4.3.0.40864版本DLL修复工具C++安装
7
Visual C++运行库合集包完整版VisualCppRedist_AIO_x86_x64
8
ChromeSetup谷歌浏览器一键安装