TGViewer
Linux: Системный администратор Linux: Системный администратор @linux_odmin · 1.92K subscribers
Post #305 585
🛡 Как быстро заблокировать IP через iptables и не забыть про это

Иногда нужно срочно заблокировать IP — скажем, увидели подозрительную активность в логах sshd. Простой способ:


iptables -A INPUT -s 203.0.113.5 -j DROP


Но есть нюанс: при следующей перезагрузке этот IP снова станет "добрым". Чтобы сохранить правило:

1. Для систем на Debian/Ubuntu
Установите iptables-persistent:

apt install iptables-persistent

И сохраните правила:

netfilter-persistent save


2. Для CentOS/RHEL
Используйте iptables-save и iptables-restore:

iptables-save > /etc/sysconfig/iptables


💡 Совет: если часто блокируете IP вручную — сделайте себе алиас в .bashrc:

alias blockip='iptables -A INPUT -s'

Теперь можно будет писать так:

blockip 203.0.113.5 -j DROP


📌 А вы как чаще блокируете IP — через iptables, firewalld, fail2ban или что-то ещё? Напишите в комментах👇

#Linux@linux_odmin #LinuxTips@linux_odmin #Команды@linux_odmin

👉 @linux_odmin
  • ⚡ 2
  • 👍 1
More from @linux_odmin
  1. Sep 11, 2026🔥 Когда tcpdump врёт: ловим только то, что проходит через iptables Иногда вы запускаете t…
  2. Sep 8, 2026Хотите быстро проверить, через какой интерфейс и IP ваш Linux-сервер выйдет к определённом…
  3. Sep 1, 2026Как быстро сбросить сетевой интерфейс без перезапуска системы Иногда после правки конфигур…
  4. Aug 26, 2026🔐 Fail2Ban для защиты SSH: настройка за 2 минуты SSH — первая цель сканеров и брутфорсеро…
  5. Aug 23, 2026Диагностика “висящих” TCP-соединений: как быстро найти виновника Когда приложение “подвиса…
  6. Aug 12, 2026🔥 WireGuard через systemd: автоподключение при старте + автоматический рестарт WireGuard…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →