↑ ↓ auswählen, Enter öffnen, Esc schließen

IP-Adresse zur nftables-Sperrliste hinzufügen

Vorsicht: Dieser Befehl verändert das System. Vor dem Ausführen verstehen, was er tut.

Werte anpassen, der Befehl aktualisiert sich live
root@server
nft add element inet filter blocklist '{ 203.0.113.25 }'

Trägt die Adresse in das zuvor angelegte Set blocklist ein, die zugehörige drop-Regel greift sofort. Mehrere Einträge lassen sich durch Kommas getrennt in den geschweiften Klammern angeben. Den Inhalt zeigt nft list set inet filter blocklist, entfernt wird ein Eintrag mit nft delete element und derselben Syntax.

Hinweis: Das Set nimmt nur IPv4 auf. Für IPv6 braucht es ein zweites Set mit type ipv6_addr und eine Regel mit ip6 saddr.

Auch gesucht als

  • IP zur Blocklist hinzufügen
  • nftables IP sperren
  • Adresse in nft Set eintragen

Verwandte Einzeiler

Alle aus Firewall

Erst lesen, dann ausführen.

Die Befehle auf myline.de greifen direkt in Server, Dateien und Datenbanken ein. Ein falscher Pfad oder Platzhalter kann Daten unwiderruflich löschen oder einen Server unerreichbar machen.

  • Alle Befehle werden ohne Gewähr bereitgestellt und sind nicht auf jedem System getestet.
  • Vor dem Ausführen verstehen, was ein Befehl tut, und jeden Platzhalter prüfen.
  • Vorher ein Backup anlegen und möglichst zuerst auf einem Testsystem ausprobieren.
  • Die Ausführung erfolgt auf eigene Verantwortung. Eine Haftung für Schäden ist ausgeschlossen, soweit gesetzlich zulässig.