0%

Iptables 命令

封单个IP

1
iptables -I INPUT -s 123.60.2.200 -j DROP

封IP段

1
iptables -I INPUT -s 211.1.0.0/16 -j DROP

封整个段

1
iptables -I INPUT -s 211.0.0.0/8 -j DROP

保存iptables

1
service iptables save

重启防火墙

1
service iptables restart

清除原有规则

1
2
3
4
5
6
iptables -F 清除预设表filter中的所有规则链的规则
iptables -X 清除预设表filter中使用者自定链中的规则

备份
```bash
cp /etc/sysconfig/iptables /var/