# Block IPs

#### **Eine einzelne IP blockieren**

```bash
sudo iptables -A INPUT -s 192.168.1.100 -j DROP

```

- `-A INPUT` → Regel zur Eingangs-Kette hinzufügen
- `-s 192.168.1.100` → Quelle (die zu blockierende IP)
- `-j DROP` → Pakete einfach verwerfen (keine Antwort)

---

#### **IP komplett sperren (ein- und ausgehend)**

```bash
sudo iptables -A INPUT -s 192.168.1.100 -j DROP
sudo iptables -A OUTPUT -d 192.168.1.100 -j DROP

```

---

#### **Statt DROP: aktiv ablehnen (REJECT)**

```bash
sudo iptables -A INPUT -s 192.168.1.100 -j REJECT

```

- `DROP` → keine Antwort (wirkt wie "unsichtbar")
- `REJECT` → sendet Fehlermeldung zurück

---

#### **Regel überprüfen**

```bash
sudo iptables -L -n

```

---

#### **Regeln dauerhaft speichern**

Je nach System:

- **Debian/Ubuntu:**

```bash
sudo apt install iptables-persistent
sudo netfilter-persistent save

```

- **CentOS/RHEL:**

```bash
sudo service iptables save

```

---

#### **Regel wieder entfernen**

```bash
sudo iptables -D INPUT -s 192.168.1.100 -j DROP

```

#### **Gezieltes Entfernen per Zeilennummer**

```bash
iptables -L --line-numbers | grep <IP>
iptables -D <CHAIN> <Zeilennummer>
```