|
Block-IP Der Befehl für eine einzelne IP lautet: iptables -I INPUT -s 211.1.0.0 -j DROP
Der Befehl zum Blockieren des IP-Segments ist iptables -I EINGABE -s 211.1.0.0/16 -j DROP iptables -I EINGABE -s 211.2.0.0/16 -j DROP iptables -I INPUT -s 211.3.0.0/16 -j DROP
Die Reihenfolge zur Versiegelung des gesamten Absatzes lautet: iptables -I EINGABE -s 211.0.0.0/8 -j DROP
Die Reihenfolge zur Versiegelung einiger Absätze lautet iptables -I EINGABE -s 61.37.80.0/24 -j DROP iptables -I EINGABE -s 61.37.81.0/24 -j DROP
Der Server startet von Anfang an Es gibt drei Möglichkeiten: 1. Füge es zu /etc/rc.local hinzu 2. iptables-save >;/etc/sysconfig/iptables kann deine aktuellen iptables-Regeln in /etc/sysconfig/iptables eintragen, und das System führt sie automatisch aus, wenn iptables gestartet wird. 3. Service iptables speichern kann auch deine aktuellen iptables-Regeln in /etc/sysconfig/iptables speichern, und das System führt sie automatisch aus, wenn du iptables startest. Die beiden letztgenannten sind dafür besser, da iptables-Dienste in der Regel vor Netzwerkdiensten gestartet werden, was sicherer ist
Entblocken: iptables -L INPUT iptables -L --zeilennummern, dann iptables -D EINGABE-Seriennummer
|