解封被iptables封禁的ip需先用iptables -l input -n --line-numbers定位规则行号,再用iptables -d input 行号或iptables -d input -s ip -j drop精准删除,最后验证规则消失且网络连通。

当你在Linux服务器上用iptables封禁了某个IP,但后续需要恢复该IP的访问权限时,必须精准删除对应规则,否则该IP会持续被拦截,SSH连接无法恢复。
确认被封IP对应的规则位置
执行iptables -L INPUT -n --line-numbers,查看INPUT链所有规则及行号。重点找target列为DROP且source列为你想解封的IP那一行,记下最左侧的编号(如第3行)。
注意:不要只看iptables -L不带--line-numbers,那样无法定位具体行号,后续删规则会失败。
方法一:按行号精准删除规则
执行iptables -D INPUT 3(把3换成你查到的实际行号)。
这一步必须用-D INPUT 行号格式,不能写成-D INPUT -s x.x.x.x -j DROP——哪怕空格、大小写或参数顺序有毫厘之差,iptables都会报“Bad rule (does a matching rule exist in that chain?)”并拒绝删除。
在无 root/sudo 权限的环境(云容器、VPS、隔离主机)中安装并配置 OpenClaw 浏览器工具的 headless Chrome。适用场景:...
方法二:用完整规则语句删除
执行iptables -D INPUT -s 192.168.1.100 -j DROP。
【必须确保-s和-j DROP之间只有一个空格,且IP地址与当初添加时完全一致】。如果当初封的是网段(如192.168.1.0/24),这里也必须写成-s 192.168.1.0/24,写成-s 192.168.1.*或-s 192.168.1.0/255.255.255.0均无效。
验证解封是否生效
再次运行iptables -L INPUT -n,确认目标IP已不在DROP规则中。
从被封IP所在机器尝试ping或ssh连接,若能通,说明解封成功。










