Αυτό το άρθρο είναι ένα άρθρο καθρέφτη της αυτόματης μετάφρασης, κάντε κλικ εδώ για να μεταβείτε στο αρχικό άρθρο.

Άποψη: 13018|Απάντηση: 2

[Linux] Το Linux αποκλείει τις διευθύνσεις IP και αρνείται να καθορίσει διευθύνσεις IP και μεθόδους τμήματος CIDR

[Αντιγραφή συνδέσμου]
Δημοσιεύτηκε στις 3/2/2016 12:46:51 μ.μ. | | |

Αποκλεισμός IP

Η εντολή για μία μόνο IP είναι:
iptables -I ΕΙΣΟΔΟΣ -s 211.1.0.0 -j ΠΤΩΣΗ

Η εντολή για τον αποκλεισμό του τμήματος IP είναι
iptables -I ΕΙΣΟΔΟΣ -s 211.1.0.0/16 -j DROP
iptables -I ΕΙΣΟΔΟΣ -s 211.2.0.0/16 -j DROP
iptables -I ΕΙΣΟΔΟΣ -s 211.3.0.0/16 -j DROP

Η σειρά για να σφραγιστεί ολόκληρη η παράγραφος είναι:
iptables -I ΕΙΣΟΔΟΣ -s 211.0.0.0/8 -j DROP

Η σειρά για να σφραγιστούν μερικές παράγραφοι είναι
iptables -I ΕΙΣΟΔΟΣ -s 61.37.80.0/24 -j DROP
iptables -I ΕΙΣΟΔΟΣ -s 61.37.81.0/24 -j DROP

Ο διακομιστής ξεκινά από την εκτέλεση
Υπάρχουν τρεις τρόποι:
1. Προσθέστε το στο /etc/rc.local
2. iptables-save >;/etc/sysconfig/iptables μπορεί να τοποθετήσει τους τρέχοντες κανόνες iptables στο /etc/sysconfig/iptables και το σύστημα θα τους εκτελέσει αυτόματα κατά την εκκίνηση του iptables.
3. Η υπηρεσία iptables save μπορεί επίσης να τοποθετήσει τους τρέχοντες κανόνες iptables στο /etc/sysconfig/iptables και το σύστημα θα τους εκτελέσει αυτόματα όταν ξεκινήσετε το iptables.
Τα δύο τελευταία είναι καλύτερα για αυτό, γενικά οι υπηρεσίες iptables θα ξεκινήσουν πριν από τις υπηρεσίες δικτύου, κάτι που είναι πιο ασφαλές


Ξεμπλοκάρισμα:

iptables -L ΕΙΣΟΔΟΣ

iptables -L --line-numbers και στη συνέχεια iptables -D INPUT σειριακός αριθμός






Προηγούμενος:Πρόγραμμα Wordpress Πρόβλημα με το πιστοποιητικό SSL CA (διαδρομή; δικαιώματα πρόσβασης;)
Επόμενος:Η C# διαβάζει την τιμή του τροποποιημένου μητρώου
 Σπιτονοικοκύρης| Δημοσιεύτηκε στις 25/4/2019 3:18:07 μ.μ. |
Εύρος IP που αντιπροσωπεύεται από 192.168.2.0/24
192.168.2.0 για δυαδικό 32-bit, τέσσερις ομάδες των 8 bit η καθεμία

/24 表示前24位不变,后8位由全0变化到全1的过程,也就是由“00000000”变化到“11111111”
Και επειδή και το 0 είναι η διεύθυνση δικτύου υποδικτύου και το 1 είναι η διεύθυνση εκπομπής υποδικτύου, αυτές οι δύο διευθύνσεις δεν εκχωρούνται στον κεντρικό υπολογιστή.
Επομένως, το αποτελεσματικό εύρος κατανομής είναι το εύρος των πρώτων 24 bit αμετάβλητο και τα τελευταία 8 bit αλλάζουν από "00000001" σε "11111110"
Εύρος IP που αντιπροσωπεύεται από 192.168.2.0/24και, στη συνέχεια, μετατρέψτε ξανά σε δεκαδικό192.168.2.1~192.168.2.254

/
Συνολικός αριθμός άμεσων πληρωμών
Μάσκα υποδικτύου
Αριθμός τμημάτων C
/30
4255.255.255.2521/64
/29
8255.255.255.2481/32
/28
16255.255.255.2401/16
/27
32255.255.255.2241/8
/26
64255.255.255.1921/4
/24
256255.255.255.01
/23
512255.255.254.02
/22
1024255.255.252.04
/21
2048255.255.248.08
/20
4096255.255.240.016
/19
8192255.255.224.032
/18
16384255.255.192.064
/17
32768255.255.128.0128
/16
65536255.255.0.0256


 Σπιτονοικοκύρης| Δημοσιεύτηκε στις 25/4/2019 3:20:16 μ.μ. |
Χρησιμοποιήστε την εξισορρόπηση φορτίου Alibaba Cloud για να αποκλείσετε την πρόσβαση IP σε ιστότοπους
https://www.itsvse.com/thread-4777-1-1.html
(Πηγή: Architect_Programmer)
Αποκήρυξη:
Όλο το λογισμικό, το υλικό προγραμματισμού ή τα άρθρα που δημοσιεύονται από το Code Farmer Network προορίζονται μόνο για μαθησιακούς και ερευνητικούς σκοπούς. Το παραπάνω περιεχόμενο δεν θα χρησιμοποιηθεί για εμπορικούς ή παράνομους σκοπούς, άλλως οι χρήστες θα υποστούν όλες τις συνέπειες. Οι πληροφορίες σε αυτόν τον ιστότοπο προέρχονται από το Διαδίκτυο και οι διαφορές πνευματικών δικαιωμάτων δεν έχουν καμία σχέση με αυτόν τον ιστότοπο. Πρέπει να διαγράψετε εντελώς το παραπάνω περιεχόμενο από τον υπολογιστή σας εντός 24 ωρών από τη λήψη. Εάν σας αρέσει το πρόγραμμα, υποστηρίξτε γνήσιο λογισμικό, αγοράστε εγγραφή και λάβετε καλύτερες γνήσιες υπηρεσίες. Εάν υπάρχει οποιαδήποτε παραβίαση, επικοινωνήστε μαζί μας μέσω email.

Mail To:help@itsvse.com