برای Drop کردن درخواست IP خاص یا پورت خاص چنین عمل می کنیم:
.بستن پورت 23برای همه ip ها:
کد:
# iptables -t nat -A POSTROUTING -o eth1 -p tcp -m tcp --dport 23 -j DROP
..بستن پورت های 22 و 23 برای همه ip ها:
کد:
# iptables -t nat -A POSTROUTING -o eth1 -p tcp -m tcp --dport 22:23 -j DROP
...بستن پورت 22و 23 برای یک ip خاص:
کد:
# iptables -t nat -A POSTROUTING -s 192.168.0.88 -o eth1 -p tcp -m tcp --dport 22:23 -j DROP
....برای drop کردن تمامی Packet های یک IP خاص:
کد:
# iptables -A INPUT -s 217.61.158.248 -j DROP
..... برای Drop کردن SSH packetهای یک Ip خاص:
کد:
# iptables -A INPUT -s 217.61.158.248 -p tcp --dport 22 -j DROP