在不使用 iptables 的情况下阻止 Linux 上的 IP

mpm*_*mpm 3 networking linux

我想暂时阻止从单个 IP 地址到我的主机(Ubuntu 10.10、2.6.35)的所有流量。通常我会使用 iptables 但那个包没有安装,虽然我在这个盒子上有 root,但安装包是不可能的。

Aln*_*tak 9

如果足以阻止从您的主机返回到相关 IP的返回数据包,您可以将它们的 /32 路由为空:

# ip route add prohibit w.x.y.z/32 
Run Code Online (Sandbox Code Playgroud)

入站流量仍将到达,但 TCP 连接上的三向握手将无法完成,因此任何新的入站连接(实际上是现有连接)都将变得无用。