AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题 / 713043
Accepted
omega1
omega1
Asked: 2015-08-11 01:32:32 +0800 CST2015-08-11 01:32:32 +0800 CST 2015-08-11 01:32:32 +0800 CST

通过 iptables 阻止 IP 地址不生效

  • 772

我正在尝试使用以下命令在我的 Debian 服务器上禁止各种 IP 子网:

iptables -A INPUT -s 222.128.0.0/10 -j DROP

该命令已正确执行,iptables -L -n命令显示如下:

root@server:~# iptables -L -n
Chain INPUT (policy ACCEPT)
target     prot opt source               destination
DROP       all  --  43.229.53.41         0.0.0.0/0
DROP       all  --  222.128.0.0/10       0.0.0.0/0
DROP       all  --  222.186.21.236       0.0.0.0/0
DROP       all  --  185.41.168.0/22      0.0.0.0/0

但是当我使用 tcptrack 查看打开的连接时,连接仍然是打开的(超过 900 个!)。

我是否需要以任何方式将设置“重新加载”到 iptables 中?我真的不想重新启动服务器

输出自iptables -L -n -v --line-numbers

root@server:~# iptables -L -n -v --line-numbers
Chain INPUT (policy ACCEPT 13283 packets, 9904K bytes)
num   pkts bytes target     prot opt in     out     source               destina                                         tion
1       18  1080 DROP       all  --  *      *       43.229.53.41         0.0.0.0                                         /0
2       28  2628 DROP       all  --  *      *       222.128.0.0/10       0.0.0.0                                         /0
3        0     0 DROP       all  --  *      *       222.186.21.236       0.0.0.0                                         /0
4     5911  236K DROP       all  --  *      *       185.41.168.0/22      0.0.0.0                                         /0

Chain FORWARD (policy ACCEPT 0 packets, 0 bytes)
num   pkts bytes target     prot opt in     out     source               destina                                         tion

Chain OUTPUT (policy ACCEPT 19416 packets, 11M bytes)
num   pkts bytes target     prot opt in     out     source               destina                                         tion
debian
  • 1 1 个回答
  • 59 Views

1 个回答

  • Voted
  1. Best Answer
    womble
    2015-08-11T01:42:37+08:002015-08-11T01:42:37+08:00

    这些DROP规则正在起作用,因为有针对它们的数据包计数。我不知道具体是如何tcptrack工作的,但它很可能会看到在您添加DROP规则之前设置的打开连接,但不会再通过流量(因为任何传入的数据包,无论是数据还是 ack,都会落在地面)。

    • 2

相关问题

  • 关闭 FTP

  • 如何在同一台电脑上从 putty 连接 debian vmware

  • debian- 文件到包的映射

  • Debian Ubuntu 网络管理器错误 [关闭]

  • 为本地网络中的名称解析添加自定义 dns 条目

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    新安装后 postgres 的默认超级用户用户名/密码是什么?

    • 5 个回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve