在服务器上进行如下命令操作进行规则设置即可: iptables -A INPUT -s ip段/网络位数 -j DROP 例如:禁止172.16.1.0/24网段访问服务器,直接在服务器上用命令就可以实现 iptables -A INPUT -s 172.16.1.0/24 -j DROP (添加规则,所有来自这个网段的数据都丢弃) /etc/rc.d/init.d/iptables save (保存规则) service iptables restart (重启iptables服务以便生效)