|
IP de bloque El comando para una IP única es: iptables -I INPUT -s 211.1.0.0 -j DROP
El comando para bloquear el segmento IP es iptables -I INPUT -s 211.1.0.0/16 -j DROP iptables -I INPUT -s 211.2.0.0/16 -j DROP iptables -I INPUT -s 211.3.0.0/16 -j DROP
El orden para sellar todo el párrafo es: iptables -I INPUT -s 211.0.0.0/8 -j DROP
El orden para cerrar unos pocos párrafos es iptables -I INPUT -s 61.37.80.0/24 -j DROP iptables -I INPUT -s 61.37.81.0/24 -j DROP
El servidor empieza de funcionar Hay tres maneras: 1. Añádelo a /etc/rc.local 2. iptables-save >;/etc/sysconfig/iptables puede poner tus reglas actuales de iptables en /etc/sysconfig/iptables, y el sistema las ejecutará automáticamente cuando se inicie iptables. 3. Service iptables save también puede poner tus reglas actuales de iptables en /etc/sysconfig/iptables, y el sistema las ejecutará automáticamente cuando inicies iptables. Los dos últimos son mejores para esto, generalmente los servicios iptables se inician antes que los servicios de red, que son más seguros
Desbloqueo: iptables -L INPUT iptables -L --números de línea luego iptables -D ENTRADA número de serie
|