Block IPs
Eine einzelne IP blockieren
sudo iptables -A INPUT -s 192.168.1.100 -j DROP
-A INPUT→ Regel zur Eingangs-Kette hinzufügen-s 192.168.1.100→ Quelle (die zu blockierende IP)-j DROP→ Pakete einfach verwerfen (keine Antwort)
IP komplett sperren (ein- und ausgehend)
sudo iptables -A INPUT -s 192.168.1.100 -j DROP
sudo iptables -A OUTPUT -d 192.168.1.100 -j DROP
Statt DROP: aktiv ablehnen (REJECT)
sudo iptables -A INPUT -s 192.168.1.100 -j REJECT
DROP→ keine Antwort (wirkt wie "unsichtbar")REJECT→ sendet Fehlermeldung zurück
Regel überprüfen
sudo iptables -L -n
Regeln dauerhaft speichern
Je nach System:
- Debian/Ubuntu:
sudo apt install iptables-persistent
sudo netfilter-persistent save
- CentOS/RHEL:
sudo service iptables save
Regel wieder entfernen
sudo iptables -D INPUT -s 192.168.1.100 -j DROP
Gezieltes Entfernen per Zeilennummer
iptables -L --line-numbers | grep <IP>
iptables -D <CHAIN> <Zeilennummer>
No comments to display
No comments to display