↑ ↓ auswählen, Enter öffnen, Esc schließen

Einzelne IP-Adresse sofort per Firewall sperren

Vorsicht: Dieser Befehl verändert das System. Vor dem Ausführen verstehen, was er tut.

Werte anpassen, der Befehl aktualisiert sich live
root@server
iptables -I INPUT -s 203.0.113.25 -j DROP

Fügt am Anfang der INPUT-Kette eine Regel ein, die alle Pakete der angegebenen IP verwirft. Die Sperre wirkt sofort und gilt bis zum Neustart oder bis die Firewall neu geladen wird. Aufheben lässt sie sich mit derselben Zeile und -D statt -I.

Hinweis: Niemals die eigene Admin-IP eintragen. Für wiederkehrende Angreifer ist Fail2Ban oder die Plesk-Firewall die dauerhafte Lösung.

Offene Frage vor Freigabe: Auf Plesk-Servern mit Firewall-Erweiterung prüfen, ob die Regel beim nächsten Anwenden der Plesk-Firewall verworfen wird und ob iptables-nft dort Standard ist.

Auch gesucht als

  • IP Adresse blocken
  • Angreifer IP sperren
  • Server wird von einer IP angegriffen

Verwandte Einzeiler

Alle aus Sicherheit

Erst lesen, dann ausführen.

Die Befehle auf myline.de greifen direkt in Server, Dateien und Datenbanken ein. Ein falscher Pfad oder Platzhalter kann Daten unwiderruflich löschen oder einen Server unerreichbar machen.

  • Alle Befehle werden ohne Gewähr bereitgestellt und sind nicht auf jedem System getestet.
  • Vor dem Ausführen verstehen, was ein Befehl tut, und jeden Platzhalter prüfen.
  • Vorher ein Backup anlegen und möglichst zuerst auf einem Testsystem ausprobieren.
  • Die Ausführung erfolgt auf eigene Verantwortung. Eine Haftung für Schäden ist ausgeschlossen, soweit gesetzlich zulässig.