|
Lohko-IP Yhden IP:n komento on: iptables -I INPUT -s 211.1.0.0 -j DROP
IP-segmentin estämiskomento on iptables -I INPUT -s 211.1.0.0/16 -j DROP iptables -I INPUT -s 211.2.0.0/16 -j DROP iptables -I INPUT -s 211.3.0.0/16 -j DROP
Koko kappaleen sulkemisjärjestys on: iptables -I INPUT -s 211.0.0.0/8 -j DROP
Käsky sulkea muutama kappale on iptables -I INPUT -s 61.37.80.0/24 -j DROP iptables -I INPUT -s 61.37.81.0/24 -j DROP
Palvelin käynnistyy On kolme tapaa: 1. Lisää se osoitteeseen /etc/rc.local 2. iptables-save >;/etc/sysconfig/iptables voi laittaa nykyiset iptables-sääntösi /etc/sysconfig/iptables -järjestelmään, ja järjestelmä suorittaa ne automaattisesti, kun iptables käynnistyy. 3. Service iptables -tallennus voi myös laittaa nykyiset iptables-sääntösi /etc/sysconfig/iptables-tiedostoihin, ja järjestelmä suorittaa ne automaattisesti, kun käynnistät iptablesin. Jälkimmäiset kaksi ovat tähän parempia, yleensä iptablen palvelut käynnistetään ennen verkkopalveluita, mikä on turvallisempaa
Estojen purkaminen: iptables -L INPUT iptables -L --rivinumerot sitten iptables -D SYÖTTÖSARJANUMERO
|