Denne artikel er en spejling af maskinoversættelse, klik venligst her for at springe til den oprindelige artikel.

Udsigt: 13018|Svar: 2

[linux] Linux blokerer IP-adresser og nægter at specificere IP-adresser og CIDR-segmentmetoder

[Kopier link]
Opslået på 03/02/2016 12.46.51 | | |

Blok-IP

Kommandoen for en enkelt IP er:
iptables -I INPUT -s 211.1.0.0 -j DROP

Kommandoen til at blokere IP-segmentet er
iptables -I INPUT -s 211.1.0.0/16 -j DROP
iptables -I INPUT -s 211.2.0.0/16 -j DROP
iptables -I INPUT -s 211.3.0.0/16 -j DROP

Rækkefølgen til at forsegle hele afsnittet er:
iptables -I INPUT -s 211.0.0.0/8 -j DROP

Rækkefølgen for at forsegle et par afsnit er
iptables -I INPUT -s 61.37.80.0/24 -j DROP
iptables -I INPUT -s 61.37.81.0/24 -j DROP

Serveren starter fra at køre
Der er tre måder:
1. Tilføj det til /etc/rc.local
2. iptables-save >;/etc/sysconfig/iptables kan lægge dine nuværende iptables-regler i /etc/sysconfig/iptables, og systemet vil automatisk udføre dem, når iptables startes.
3. Service iptables gemmer kan også lægge dine nuværende iptables-regler i /etc/sysconfig/iptables, og systemet vil automatisk udføre dem, når du starter iptables.
De to sidstnævnte er bedre til dette, generelt vil iptables-tjenester blive startet før netværkstjenester, hvilket er mere sikkert


Afblokering:

iptables -L INPUT

iptables -L --linjenumre og derefter iptables -D INPUT serienummer






Tidligere:WordPress-program Problem med SSL CA-certifikatet (sti? adgangsrettigheder?)
Næste:C# læser værdien af det modificerede register
 Udlejer| Opslået på 25/04/2019 15.18.07 |
IP-område repræsenteret ved 192.168.2.0/24
192.168.2.0 for 32-bit binær, fire grupper af 8 bit hver

/24 表示前24位不变,后8位由全0变化到全1的过程,也就是由“00000000”变化到“11111111”
Og fordi alle 0 er subnetnetværkets adresse og alle 1 er subnetets broadcast-adresse, tildeles disse to adresser ikke værten.
Derfor er det effektive allokerbare område intervallet for de første 24 bits uændrede, og de sidste 8 bit ændrer sig fra "00000001" til "11111110"
IP-område repræsenteret ved 192.168.2.0/24, og konverterer derefter tilbage til decimal192.168.2.1~192.168.2.254

/
Samlet antal IP'er
Subnetmaske
Antal C-segmenter
/30
4255.255.255.2521/64
/29
8255.255.255.2481/32
/28
16255.255.255.2401/16
/27
32255.255.255.2241/8
/26
64255.255.255.1921/4
/24
256255.255.255.01
/23
512255.255.254.02
/22
1024255.255.252.04
/21
2048255.255.248.08
/20
4096255.255.240.016
/19
8192255.255.224.032
/18
16384255.255.192.064
/17
32768255.255.128.0128
/16
65536255.255.0.0256


 Udlejer| Opslået på 25/04/2019 15.20.16 |
Brug Alibaba Cloud load balancing til at blokere IP-adgang til hjemmesider
https://www.itsvse.com/thread-4777-1-1.html
(Kilde: Architect_Programmer)
Ansvarsfraskrivelse:
Al software, programmeringsmaterialer eller artikler udgivet af Code Farmer Network er kun til lærings- og forskningsformål; Ovenstående indhold må ikke bruges til kommercielle eller ulovlige formål, ellers skal brugerne bære alle konsekvenser. Oplysningerne på dette site kommer fra internettet, og ophavsretstvister har intet med dette site at gøre. Du skal slette ovenstående indhold fuldstændigt fra din computer inden for 24 timer efter download. Hvis du kan lide programmet, så understøt venligst ægte software, køb registrering og få bedre ægte tjenester. Hvis der er nogen overtrædelse, bedes du kontakte os via e-mail.

Mail To:help@itsvse.com