阻止 ip 地址连接到 ubuntu 18.04 服务器的最有效方法

most efficient way to block an ip address from connecting to a ubuntu 18.04 server

由于我无法访问其他层,我想知道阻止 IP 地址连接到 Ubuntu 18.04 服务器的最有效方法。对于盒子本身,它们很可能连接到端口 80。但是我想阻止所有端口访问这个 IP 地址。

我知道在 iptables 中添加一条记录。我所说的最有效是指数据包经过的层数最少。有点像阻止使用 iptables 发生在阻止使用网络服务器本身的 apache 配置之前。

还有其他更好的方法吗?

谢谢

没有。阻止主机的最有效方法是 iptables,因为它既在内核级别运行,又在收到数据包后立即采取行动,然后再将其交给任何应用程序。

iptables -A INPUT -s bad.host.ip.address -j DROP