iptables и не забыть про это Иногда нужно срочно заблокировать IP — скажем, увидели подозрительную активность в логах
sshd. Простой способ:
iptables -A INPUT -s 203.0.113.5 -j DROP
Но есть нюанс: при следующей перезагрузке этот IP снова станет "добрым". Чтобы сохранить правило:
1. Для систем на Debian/Ubuntu
Установите
iptables-persistent:
apt install iptables-persistent
И сохраните правила:
netfilter-persistent save
2. Для CentOS/RHEL
Используйте
iptables-save и iptables-restore:
iptables-save > /etc/sysconfig/iptables
💡 Совет: если часто блокируете IP вручную — сделайте себе алиас в
.bashrc:
alias blockip='iptables -A INPUT -s'
Теперь можно будет писать так:
blockip 203.0.113.5 -j DROP
📌 А вы как чаще блокируете IP — через
iptables, firewalld, fail2ban или что-то ещё? Напишите в комментах👇#Linux@linux_odmin #LinuxTips@linux_odmin #Команды@linux_odmin
👉 @linux_odmin