|
Blocco IP Il comando per un singolo IP è: iptables -I INPUT -s 211.1.0.0 -j DROP
Il comando per bloccare il segmento IP è iptables -I INPUT -s 211.1.0.0/16 -j DROP iptables -I INPUT -s 211.2.0.0/16 -j DROP iptables -I INPUT -s 211.3.0.0/16 -j DROP
L'ordine per sigillare l'intero paragrafo è: iptables -I INPUT -s 211.0.0.0/8 -j DROP
L'ordine per sigillare qualche paragrafo è iptables -I INPUT -s 61.37.80.0/24 -j DROP iptables -I INPUT -s 61.37.81.0/24 -j DROP
Il server parte dall'esecuzione Ci sono tre modi: 1. Aggiungilo a /etc/rc.local 2. iptables-save >;/etc/sysconfig/iptables può inserire le tue regole iptables attuali in /etc/sysconfig/iptables, e il sistema le eseguirà automaticamente quando iptables viene avviato. 3. Service iptables salva può anche mettere le tue regole iptables attuali in /etc/sysconfig/iptables, e il sistema le eseguirà automaticamente quando avvii iptables. Gli ultimi due sono migliori per questo, generalmente i servizi iptables vengono avviati prima dei servizi di rete, che sono più sicuri
Sbloccare: iptables -L INPUT iptables -L --numeri-riga poi iptables -D NUMERO di serie INPUT
|