特定のホストからのアクセスをすべて遮断する(iptables)
■サービスを公開しているサーバで、特定のアドレスからのアクセスをすべて遮断したい場合、以下のコマンドで行えます。
※この設定ではパケットを全て破棄してしまいますので、設定には十分注意してください。
# iptables -I INPUT -s IPアドレス/ネットマスク -j DROP
■再起動後も有効にしたい場合
# service iptables start ===> iptables 起動
# chkconfig iptables on ===> iptables の自動起動設定
# iptables -I INPUT -s IPアドレス/ネットマスク -j DROP ===> パケットを拒否するIPアドレス
# /etc/rc.d/init.d/iptables save ===> 設定の保存
■拒否するアドレスを追加する場合
# iptables -I INPUT -s IPアドレス/ネットマスク -j DROP ===> パケットを拒否するIPアドレス
# /etc/rc.d/init.d/iptables save ===> 設定の保存
■設定の確認
#iptables -L