iptables -A INPUT -s 10.47.180.70/72 -j DROP
屏蔽70-72网段到执行该命令的机器的包
iptables -A INPUT -s 10.47.180.70 -j DROP
屏蔽70到执行该命令的机器的包
iptables -A INPUT -s 10.47.180.70/72 -j ACCEPT
恢复70-72网段到执行该命令的机器的包
iptables -A INPUT -s 10.47.180.70 -j ACCEPT
恢复70到执行该命令的机器的包
iptables -S 保存
本文介绍了如何使用iptables命令来屏蔽特定IP地址或网段的数据包,包括精确屏蔽单一IP地址及整个网段的方法,并演示了如何恢复这些规则。
1258

被折叠的 条评论
为什么被折叠?



