|
Bloc IP La commande pour une IP unique est : iptables -I INPUT -s 211.1.0.0 -j DROP
La commande pour bloquer le segment IP est iptables -I INPUT -s 211.1.0.0/16 -j DROP iptables -i INPUT -s 211.2.0.0/16 -j DROP iptables -I INPUT -s 211.3.0.0/16 -j DROP
L’ordre pour sceller l’intégralité du paragraphe est le suivant : iptables -i INPUT -s 211.0.0.0/8 -j DROP
L’ordre pour sceller quelques paragraphes est iptables -I INPUT -s 61.37.80.0/24 -j DROP iptables -I INPUT -s 61.37.81.0/24 -j DROP
Le serveur commence par fonctionner Il y a trois façons : 1. Ajoutez-le à /etc/rc.local 2. iptables-save > ;/etc/sysconfig/iptables peut mettre vos règles iptables actuelles dans /etc/sysconfig/iptables, et le système les exécutera automatiquement au lancement d’iptables. 3. Service iptables save peut aussi mettre vos règles iptables actuelles dans /etc/sysconfig/iptables, et le système les exécutera automatiquement lorsque vous lancez iptables. Les deux derniers sont meilleurs pour cela, en général les services iptables sont lancés avant les services réseau, ce qui est plus sécurisé
Déblocage : iptables -L INPUT iptables -L --numéros-ligne puis iptables -D ENTRÉE numéro de série
|