Skip to main content

Block IPs

Eine einzelne IP blockieren

sudo iptables -A INPUT -s 192.168.1.100 -j DROP
  • -A INPUT → Regel zur Eingangs-Kette hinzufügen
  • -s 192.168.1.100 → Quelle (die zu blockierende IP)
  • -j DROP → Pakete einfach verwerfen (keine Antwort)

IP komplett sperren (ein- und ausgehend)

sudo iptables -A INPUT -s 192.168.1.100 -j DROP
sudo iptables -A OUTPUT -d 192.168.1.100 -j DROP

Statt DROP: aktiv ablehnen (REJECT)

sudo iptables -A INPUT -s 192.168.1.100 -j REJECT
  • DROP → keine Antwort (wirkt wie "unsichtbar")
  • REJECT → sendet Fehlermeldung zurück

Regel überprüfen

sudo iptables -L -n

Regeln dauerhaft speichern

Je nach System:

  • Debian/Ubuntu:
sudo apt install iptables-persistent
sudo netfilter-persistent save
  • CentOS/RHEL:
sudo service iptables save

Regel wieder entfernen

sudo iptables -D INPUT -s 192.168.1.100 -j DROP

Gezieltes Entfernen per Zeilennummer

iptables -L --line-numbers | grep <IP>
iptables -D <CHAIN> <Zeilennummer>