sudo iptables --version我们先确定服务器中是否有安装iptables,如果没有安装则去安装。
Debian/Ubuntu
sudo apt-get update
sudo apt-get install iptablesCentOS
sudo yum update
sudo yum install iptables创建一个SSH请求:
sudo iptables -N SSH_BRUTE_FORCE将新的链默认策略设置为DROP,以默认阻止所有SSH连接
sudo iptables -A SSH_BRUTE_FORCE -j DROP允许特定IP
sudo iptables -I SSH_BRUTE_FORCE -s 特定IP -j ACCEPT将特定IP替换为允许访问SSH的IP地址。例如,要允许IP地址为192.168.1.100的用户访问,命令应该是:
sudo iptables -I SSH_BRUTE_FORCE -s 192.168.1.100 -j ACCEPT将其他输入链流量转发到SSH_BRUTE_FORCE链:
sudo iptables -A INPUT -p tcp --dport 22 -j SSH_BRUTE_FORCE保存iptables。
Debian或者Ubuntu
sudo iptables-save | sudo tee /etc/iptables/rules.v4CentOS
sudo service iptables save重启生效
Debian
sudo systemctl restart iptablesCentOS
sudo systemctl restart iptables.service