在Linux系统中,如果您想将某个IP地址(例如 147.78.103.44)拉入黑名单,可以使用 iptablesfirewalld。下面分别介绍这两种方法。

方法一:使用 iptables

  1. 打开终端

  2. 使用以下命令添加规则

    sudo iptables -A INPUT -s 147.78.103.44 -j DROP
    

    这条命令的含义是:将源地址为 147.78.103.44 的所有输入流量丢弃。

  3. 保存 iptables 规则(不同的发行版可能稍有不同):

    • 对于 Debian/Ubuntu 系统,您可以使用以下命令:

      sudo iptables-save > /etc/iptables/rules.v4
      
    • 对于 CentOS/RHEL 系统,您可以使用:

      sudo service iptables save
      

方法二:使用 firewalld

如果您的系统使用 firewalld 来管理防火墙,可以按以下步骤操作:

  1. 打开终端

  2. 添加黑名单

    sudo firewall-cmd --permanent --add-rich-rule='rule family="ipv4" source address="147.78.103.44" reject'
    
  3. 重新加载防火墙设置

    sudo firewall-cmd --reload
    

验证规则

要验证是否成功将IP地址拉入黑名单,可以使用以下命令:

  • 对于 iptables

    sudo iptables -L -n
    
  • 对于 firewalld

    sudo firewall-cmd --list-all
    

备注

  • 请确保您有足够的权限执行以上命令(通常需要sudo)。
  • 添加黑名单规则后,请注意监控网络流量,以确保不会误伤正常流量。
  • 以上命令在不同的Linux发行版上可能稍有不同,具体取决于您使用的防火墙管理工具和系统配置。