この記事は機械翻訳のミラー記事です。元の記事にジャンプするにはこちらをクリックしてください。

眺める: 13018|答える: 2

[Linux] LinuxはIPアドレスをブロックし、IPアドレスやCIDRセグメント方式の指定を拒否します

[リンクをコピー]
掲載地 2016/02/03 12:46:51 | | |

ブロックIP

単一のIPに対するコマンドは次の通りです:
iptables -I INPUT -s 211.1.0.0 -j DROP

IPセグメントをブロックするコマンドは
iptables -I INPUT -s 211.1.0.0/16 -j DROP
iptables -I INPUT -s 211.2.0.0/16 -j DROP
iptables -I INPUT -s 211.3.0.0/16 -j DROP

段落全体の封印命令は以下の通りです:
iptables -I INPUT -s 211.0.0.0/8 -j DROP

数段落の封印命令は以下の通りです
iptables -I INPUT -s 61.37.80.0/24 -j DROP
iptables -I INPUT -s 61.37.81.0/24 -j DROP

サーバーは起動を開始します
方法は3つあります。
1. /etc/rc.local に追加
2. iptables-save >;/etc/sysconfig/iptables は、現在のiptablesルールを /etc/sysconfig/iptables に入力し、iptables が起動されるとシステムが自動的に実行します。
3. service iptablesのセーブは、現在のiptablesルールを/etc/sysconfig/iptablesに入力し、iptablesを起動すると自動的に実行されます。
後者2つはこの点で優れており、一般的にiptablesサービスはネットワークサービスより先に開始されるため、より安全です


ブロック解除:

iptables -L INPUT

iptables -L --line-numbers、次にiptables -D INPUT シリアル番号






先の:WordPressプログラムのSSL CA証明書の問題(パス?アクセス権?)
次に:C#は修正されたレジストリの値を読み取ります
 地主| 掲載地 2019/04/25 15:18:07 |
IP範囲は192.168.2.0/24で表されます
192.168.2.0 は32ビットのバイナリ、4つのグループ(各8ビット)で

/24 表示前24位不变,后8位由全0变化到全1的过程,也就是由“00000000”变化到“11111111”
また、すべての0がサブネットネットワークアドレス、すべて1がサブネットブロードキャストアドレスであるため、これら2つのアドレスはホストに割り当てられません。
したがって、有効割り当て可能な範囲は最初の24ビットの範囲が変わらず、最後の8ビットが「00000001」から「11111110」に変化します。
IP範囲は192.168.2.0/24で表されますそして、再び10進数に変換します192.168.2.1~192.168.2.254

/
IPの総数
サブネットマスク
Cセグメントの数
/30
4255.255.255.2521/64
/29
8255.255.255.2481/32
/28
16255.255.255.2401/16
/27
32255.255.255.2241/8
/26
64255.255.255.1921/4
/24
256255.255.255.01
/23
512255.255.254.02
/22
1024255.255.252.04
/21
2048255.255.248.08
/20
4096255.255.240.016
/19
8192255.255.224.032
/18
16384255.255.192.064
/17
32768255.255.128.0128
/16
65536255.255.0.0256


 地主| 掲載地 2019/04/25 15:20:16 |
Alibaba Cloudの負荷分散を使ってウェブサイトへのIPアクセスをブロックしましょう
https://www.itsvse.com/thread-4777-1-1.html
(出典:Architect_Programmer)
免責事項:
Code Farmer Networkが発行するすべてのソフトウェア、プログラミング資料、記事は学習および研究目的のみを目的としています。 上記の内容は商業的または違法な目的で使用されてはならず、そうでなければ利用者はすべての結果を負うことになります。 このサイトの情報はインターネットからのものであり、著作権紛争はこのサイトとは関係ありません。 ダウンロード後24時間以内に上記の内容を完全にパソコンから削除してください。 もしこのプログラムを気に入ったら、正規のソフトウェアを支持し、登録を購入し、より良い本物のサービスを受けてください。 もし侵害があれば、メールでご連絡ください。

Mail To:help@itsvse.com