Ubuntu防火墙配置:如何封禁黑客攻击源IP

在 Ubuntu 上,你可以使用 iptables 或者更现代的工具如 ufw 来配置防火墙规则。以下是使用 ufw 配置防火墙以封禁黑客攻击源 IP 的一般步骤:

  1. 安装 ufw(如果尚未安装) :通常情况下,ufw 已经随着 Ubuntu 预装。如果没有安装,可以使用以下命令进行安装:

    bash 复制代码
    sudo apt update
    sudo apt install ufw
  2. 启用 ufw :使用以下命令启用 ufw:

    bash 复制代码
    sudo ufw enable
  3. 添加规则 :使用 ufw 添加规则来允许或者拒绝特定 IP 地址的访问。例如,要封禁 IP 地址 192.168.1.100:

    bash 复制代码
    sudo ufw deny from 192.168.1.100

    如果你想要限制某个特定端口的访问,可以使用类似的命令,指定端口号:

    bash 复制代码
    sudo ufw deny from 192.168.1.100 to any port 22

    这将阻止来自 IP 地址 192.168.1.100 对服务器的 SSH 访问。

  4. 查看规则 :可以使用以下命令查看当前 ufw 的规则列表:

    bash 复制代码
    sudo ufw status

    这将显示当前所有规则的状态,包括哪些 IP 地址被允许或者拒绝访问。

  5. 持久化规则 :上述规则是临时的,重启后将失效。如果希望永久封禁某个 IP,可以编辑 ufw 的配置文件:

    bash 复制代码
    sudo nano /etc/ufw/before.rules

    在文件中添加类似以下内容的规则:

    复制代码
    # Block incoming traffic from specific IP address
    -A ufw-before-input -s 192.168.1.100 -j DROP

    然后重新加载 ufw:

    bash 复制代码
    sudo ufw reload

    现在,这个规则将在系统重启后仍然生效。

请注意,封禁 IP 地址应该是最后的手段,仅在你确定这些 IP 地址确实是黑客攻击源时才采取此举。此外,需要定期审查并清理防火墙规则,以确保系统安全性和性能。

相关推荐
‎ദ്ദിᵔ.˛.ᵔ₎1 小时前
linux 进程间通信
linux·网络
Ruiery1 小时前
Linux 6.6内核 CPU 深度解析(八):percpu 变量 — 每个 CPU 一份数据,无锁访问
linux·运维·服务器
91刘仁德1 小时前
传输层协议深度拆解:端口寻址、UDP 报文与 TCP 可靠性机制全解析
linux·网络·c++·网络协议·tcp/ip·udp·c
傲世仙尊1 小时前
TCP报头全解-序号确认应答与可靠性是一个准数
驱动开发·网络协议·tcp/ip
AIgorithmGEEK1 小时前
[Linux]HTTP 应用层协议全解(中篇)
linux·网络·网络协议·http
ai_xiaogui1 小时前
PanelAI 1.1.1重磅更新:秒级安装脚本优化 + 无公网IP算力节点组网,私有化AI管理平台全面升级
人工智能·网络协议·tcp/ip·api聚合管理·开发者ai一键部署·ai底层架构解析·ai应用快速变现
玖石书1 小时前
linux 安装uv(python虚拟环境管理)
linux·python·uv
皓月盈江2 小时前
Hexo博客Butterfly5.7.0主题网站信息:本站访客数和本站总浏览量的数据一直加载不显示的解决方法
linux·hexo·butterfly·busuanzi·vercount·本站访客数·本站总浏览量
H.莓飛2 小时前
【数据结构】堆_OJ题
linux·数据结构·算法
硅基手札2 小时前
【linux内核专栏 09】内核模块与 kbuild
linux·架构