|
Plokk-IP Ühe IP käsk on: iptables -I INPUT -s 211.1.0.0 -j DROP
Käsk IP-segmendi blokeerimiseks on iptables -I INPUT -s 211.1.0.0/16 -j DROP iptables -I INPUT -s 211.2.0.0/16 -j DROP iptables -I INPUT -s 211.3.0.0/16 -j DROP
Kogu lõigu sulgemise järjekord on: iptables -I INPUT -s 211.0.0.0/8 -j DROP
Mõne lõigu sulgemise järjekord on iptables -I INPUT -s 61.37.80.0/24 -j DROP iptables -I INPUT -s 61.37.81.0/24 -j DROP
Server alustab käivitamisest On kolm võimalust: 1. Lisa see /etc/rc.local 2. iptables-save >;/etc/sysconfig/iptables saab panna teie praegused iptables reeglid /etc/sysconfig/iptables failidesse ning süsteem käivitab need automaatselt, kui iptables käivitatakse. 3. Service iptables salvestus võib panna sinu praegused iptables reeglid /etc/sysconfig/iptables failidesse ning süsteem käivitab need automaatselt, kui sa iptablesi käivitad. Viimased kaks on selleks paremad, tavaliselt käivitatakse iptable'i teenused enne võrguteenuseid, mis on turvalisem
Blokeeringu eemaldamine: iptables -L INPUT iptables -L --rida-numbrid siis iptables -D SISENDSEERIANUMBER
|