Тази статия е огледална статия за машинен превод, моля, кликнете тук, за да преминете към оригиналната статия.

Изглед: 13018|Отговор: 2

[linux] Linux блокира IP адреси и отказва да уточни IP адреси и CIDR сегментни методи

[Копирай линк]
Публикувано в 3.02.2016 г. 12:46:51 ч. | | |

Блокиране на IP

Командата за един IP адрес е:
iptables -I INPUT -s 211.1.0.0 -j DROP

Командата за блокиране на IP сегмента е
iptables -I INPUT -s 211.1.0.0/16 -j DROP
iptables -I INPUT -s 211.2.0.0/16 -j DROP
iptables -I INPUT -s 211.3.0.0/16 -j DROP

Заповедта за запечатване на целия параграф е:
iptables -I INPUT -s 211.0.0.0/8 -j DROP

Редът да се запечатат няколко параграфа е
iptables -I INPUT -s 61.37.80.0/24 -j DROP
iptables -I INPUT -s 61.37.81.0/24 -j DROP

Сървърът започва от работа
Има три начина:
1. Добавете го в /etc/rc.local
2. iptables-save >;/etc/sysconfig/iptables могат да поставят текущите ви правила за iptables в /etc/sysconfig/iptables, и системата автоматично ще ги изпълни при стартиране на iptables.
3. Запазването на iptables на услуги може също да постави текущите ви правила iptables в /etc/sysconfig/iptables, а системата автоматично ще ги изпълни, когато стартирате iptables.
Последните две са по-добри за това, обикновено iptables услугите се стартират преди мрежовите услуги, което е по-сигурно


Разблокиране:

iptables -L ВХОД

iptables -L --редови номера, след това iptables -D ВХОДЕН сериен номер






Предишен:Проблем с програмата за WordPress с SSL CA сертификата (път? права на достъп?)
Следващ:C# чете стойността на модифицирания регистър
 Хазяин| Публикувано в 25.04.2019 г. 15:18:07 ч. |
IP диапазон, представен от 192.168.2.0/24
192.168.2.0 за 32-битов двоичен файл, четири групи по 8 бита всяка

/24 表示前24位不变,后8位由全0变化到全1的过程,也就是由“00000000”变化到“11111111”
И тъй като всички 0 са адресът на подмрежата, а всички 1 са излъчвателният адрес на подмрежата, тези два адреса не се присвояват на хоста.
Следователно ефективният разпределим диапазон е обхватът на първите 24 бита непроменен, а последните 8 бита се променят от "00000001" на "11111110".
IP диапазон, представен от 192.168.2.0/24, и след това преобразувам обратно в десетична система192.168.2.1~192.168.2.254

/
Общ брой IP
Маска на подмрежата
Брой C сегменти
/30
4255.255.255.2521/64
/29
8255.255.255.2481/32
/28
16255.255.255.2401/16
/27
32255.255.255.2241/8
/26
64255.255.255.1921/4
/24
256255.255.255.01
/23
512255.255.254.02
/22
1024255.255.252.04
/21
2048255.255.248.08
/20
4096255.255.240.016
/19
8192255.255.224.032
/18
16384255.255.192.064
/17
32768255.255.128.0128
/16
65536255.255.0.0256


 Хазяин| Публикувано в 25.04.2019 г. 15:20:16 ч. |
Използвайте балансиране на натоварването в Alibaba Cloud, за да блокирате IP достъпа до уебсайтове
https://www.itsvse.com/thread-4777-1-1.html
(Източник: Architect_Programmer)
Отричане:
Целият софтуер, програмни материали или статии, публикувани от Code Farmer Network, са само за учебни и изследователски цели; Горното съдържание не трябва да се използва за търговски или незаконни цели, в противен случай потребителите ще понесат всички последствия. Информацията на този сайт идва от интернет, а споровете за авторски права нямат нищо общо с този сайт. Трябва напълно да изтриете горното съдържание от компютъра си в рамките на 24 часа след изтеглянето. Ако ви харесва програмата, моля, подкрепете оригинален софтуер, купете регистрация и получете по-добри услуги. Ако има нарушение, моля, свържете се с нас по имейл.

Mail To:help@itsvse.com