Comment bloquer une ip via iptables ?

Description Que se soit pour bloquer une attaque ponctuelle sur un serveur ou une attaque plus importante de type DOS ou DDOS, il est utile de savoir comment bloquer une adresse IP donnée.
Publicité
Solution Dans une invite de commande, saisissez (NB: remplacez l'adresse ip "192.168.1.15"!):
iptables -A INPUT -s 192.168.1.15 -j DROP

Ainsi, tout les packets entrants en provenance de 192.168.1.15 seront systématiquement bloqués.

ATTENTION: il faut être vigilant lorsque vous bannissez une adresse IP de cette façon car une mauvaise manipulation peut vous faire perdre la main sur le serveur.
Notez la solution
2.1/5 (135 votes)
Partagez cette question
Questions similaires
Comment avoir les statistiques iptables sur les bloquages de packets?

Comment supprimer une entrée dans iptables ?

Qu'est ce qu'iptables ?
Mots clés firewall, linux, bloquer, ip, iptables, drop
Derniére modification le 28/01/09 à 11:56