首页 > 运维 > linux运维 > 正文

Linux如何限制某个IP访问服务

P粉602998670
发布: 2025-09-09 10:03:01
原创
318人浏览过
使用iptables或firewalld可限制IP访问,如iptables -A INPUT -s 192.168.1.100 -p tcp --dport 22 -j DROP禁止SSH访问,firewalld通过rich rule拒绝指定IP,也可通过/etc/hosts.deny限制服务级访问。

linux如何限制某个ip访问服务

在Linux系统中,可以通过防火墙工具来限制某个IP访问特定服务。最常用的方式是使用 iptablesfirewalld。以下是具体操作方法。

使用 iptables 限制IP访问

iptables 是 Linux 内核中强大的网络包过滤工具,可以直接控制进出系统的网络流量。

假设要禁止 IP 地址 192.168.1.100 访问本机的 SSH 服务(端口 22),可以执行以下命令:

  • 禁止特定IP访问指定端口
    iptables -A INPUT -s 192.168.1.100 -p tcp --dport 22 -j DROP
  • 允许特定IP访问(白名单)
    iptables -A INPUT -s 192.168.1.100 -p tcp --dport 22 -j ACCEPT
  • 查看当前规则
    iptables -L -n -v
  • 删除规则(例如删除INPUT链第3条规则)
    iptables -D INPUT 3

注意:DROP 表示直接丢弃数据包,对方无响应;REJECT 会返回拒绝信息。

Linux如何限制某个IP访问服务

使用 firewalld 限制IP(适用于CentOS/RHEL/Fedora)

firewalld 是动态防火墙管理工具,支持区域(zone)概念,便于管理不同来源的访问策略。

问问小宇宙
问问小宇宙

问问小宇宙是小宇宙团队出品的播客AI检索工具

问问小宇宙 77
查看详情 问问小宇宙

将特定IP加入受信任区域之外,或直接拒绝其访问:

  • 拒绝某个IP访问所有服务
    firewall-cmd --permanent --add-rich-rule='rule family="ipv4" source address="192.168.1.100" reject'
  • 拒绝某个IP访问特定端口(如22)
    firewall-cmd --permanent --add-rich-rule='rule family="ipv4" source address="192.168.1.100" port protocol="tcp" port="22" reject'
  • 重新加载配置
    firewall-cmd --reload
  • 查看已添加的规则
    firewall-cmd --list-all
Linux如何限制某个IP访问服务

通过服务自身配置限制(如SSH)

某些服务支持在配置文件中设置访问控制,例如SSH服务可通过 /etc/hosts.deny/etc/hosts.allow 控制。

  • 编辑文件 /etc/hosts.deny,添加:
    sshd: 192.168.1.100
  • 若要允许某些IP,可在 /etc/hosts.allow 添加:
    sshd: 192.168.1.50

注意:/etc/hosts.allow 优先级高于 .deny 文件。

基本上就这些常用方法。选择哪种方式取决于你使用的系统和防火墙工具。iptables 更底层灵活,firewalld 更适合动态管理,服务级限制则适用于特定场景。关键是确保规则生效并测试效果,避免误封自己。不复杂但容易忽略。

以上就是Linux如何限制某个IP访问服务的详细内容,更多请关注php中文网其它相关文章!

最佳 Windows 性能的顶级免费优化软件
最佳 Windows 性能的顶级免费优化软件

每个人都需要一台速度更快、更稳定的 PC。随着时间的推移,垃圾文件、旧注册表数据和不必要的后台进程会占用资源并降低性能。幸运的是,许多工具可以让 Windows 保持平稳运行。

下载
来源:php中文网
本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn
最新问题
开源免费商场系统广告
热门教程
更多>
最新下载
更多>
网站特效
网站源码
网站素材
前端模板
关于我们 免责申明 意见反馈 讲师合作 广告合作 最新更新 English
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送
PHP中文网APP
随时随地碎片化学习

Copyright 2014-2025 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号