Skip to content

iptables

常用命令

封禁指定来源 IP 地址访问 iptables -I INPUT -s 192.168.1.100 -j DROP

允许指定来源 IP 地址访问指定端口,拒绝其他 Allow 192.168.1.169 access this box port 27017, and deny others

shell
iptables -I INPUT -p tcp -i eth0 -s 192.168.1.100 --dport 27017 -j ACCEPT
iptables -A INPUT -p tcp -i eth0 --dport 27017 -j DROP

删除规则

shell
iptables -L -n --line-numbers
iptables -D INPUT 2

Released under the CC-BY-NC-4.0