|
Bloková IP Příkaz pro jednu IP je: iptables -I INPUT -s 211.1.0.0 -j DROP
Příkaz k blokování IP segmentu je iptables -I INPUT -s 211.1.0.0/16 -j DROP iptables -I INPUT -s 211.2.0.0/16 -j DROP iptables -I INPUT -s 211.3.0.0/16 -j DROP
Pořadí k zapečetění celého odstavce je: iptables -I INPUT -s 211.0.0.0/8 -j DROP
Pořadí zapečetit několik odstavců je iptables -I INPUT -s 61.37.80.0/24 -j DROP iptables -I INPUT -s 61.37.81.0/24 -j DROP
Server startuje od startu Existují tři způsoby: 1. Přidejte to do /etc/rc.local 2. iptables-save >;/etc/sysconfig/iptables může vložit vaše aktuální pravidla iptables do /etc/sysconfig/iptables a systém je automaticky spustí při spuštění iptables. 3. Uložené uložení iptables může také vložit vaše aktuální pravidla iptables do /etc/sysconfig/iptables a systém je automaticky spustí při spuštění iptables. Poslední dvě jsou v tomto ohledu lepší, obecně se služby iptables začínají dříve než síťové služby, což je bezpečnější
Odblokování: iptables -L VSTUP iptables -L --řádková čísla pak iptables -D VSTUP sériové číslo
|