이 글은 기계 번역의 미러 문서이며, 원본 기사로 바로 이동하려면 여기를 클릭해 주세요.

보기: 13018|회답: 2

[리눅스] 리눅스는 IP 주소를 차단하고 IP 주소와 CIDR 세그먼트 메서드를 지정하지 않습니다

[링크 복사]
게시됨 2016. 2. 3. 오후 12:46:51 | | |

블록 IP

단일 IP에 대한 명령어는 다음과 같습니다:
iptables -I INPUT -s 211.1.0.0 -j DROP

IP 세그먼트를 차단하는 명령은 다음과 같습니다.
iptables -I INPUT -s 211.1.0.0/16 -j DROP
iptables -I INPUT -s 211.2.0.0/16 -j DROP
iptables -I INPUT -s 211.3.0.0/16 -j DROP

전체 문단 봉인 명령은 다음과 같습니다:
iptables -I INPUT -s 211.0.0.0/8 -j DROP

몇 단락을 봉인하라는 명령은
iptables -I INPUT -s 61.37.80.0/24 -j DROP
iptables -I INPUT -s 61.37.81.0/24 -j DROP

서버가 실행에서 시작됩니다
세 가지 방법이 있습니다:
1. /etc/rc.local에 추가하세요
2. iptables-save >;/etc/sysconfig/iptables가 현재 iptables 규칙을 /etc/sysconfig/iptables에 입력할 수 있으며, iptables가 시작되면 시스템이 자동으로 이를 실행합니다.
3. 서비스 iptables 저장은 현재 iptables 규칙을 /etc/sysconfig/iptables에 넣을 수 있으며, iptables를 시작할 때 시스템이 자동으로 이를 실행합니다.
이 경우 후자의 두 방법이 더 좋습니다. 일반적으로 iptables 서비스는 네트워크 서비스보다 먼저 시작되어 더 안전합니다


차단 해제:

iptables -L 입력

iptables -L --라인 번호 다음에 iptables -D INPUT 일련번호






이전의:워드프레스 프로그램 SSL CA 인증서 문제(경로? 접근 권한?)
다음:C#은 수정된 레지스트리의 값을 읽습니다
 집주인| 게시됨 2019. 4. 25. 오후 3:18:07 |
IP 범위는 192.168.2.0/24로 표시됩니다
192.168.2.0은 32비트 이진법, 각각 8비트 4그룹으로 구성됩니다

/24 表示前24位不变,后8位由全0变化到全1的过程,也就是由“00000000”变化到“11111111”
그리고 모든 0이 서브넷 네트워크 주소이고 1이 서브넷 브로드캐스트 주소이기 때문에, 이 두 주소는 호스트에게 할당되지 않습니다.
따라서 유효 할당 가능한 범위는 처음 24비트의 범위가 변하지 않고, 마지막 8비트는 "00000001"에서 "11111110"로 변경됩니다.
IP 범위는 192.168.2.0/24로 표시됩니다, 그리고 다시 십진수로 변환합니다.192.168.2.1~192.168.2.254

/
총 IP 수
서브넷 마스크
C 세그먼트의 수
/30
4255.255.255.2521/64
/29
8255.255.255.2481/32
/28
16255.255.255.2401/16
/27
32255.255.255.2241/8
/26
64255.255.255.1921/4
/24
256255.255.255.01
/23
512255.255.254.02
/22
1024255.255.252.04
/21
2048255.255.248.08
/20
4096255.255.240.016
/19
8192255.255.224.032
/18
16384255.255.192.064
/17
32768255.255.128.0128
/16
65536255.255.0.0256


 집주인| 게시됨 2019. 4. 25. 오후 3:20:16 |
Alibaba Cloud 로드 밸런싱을 사용해 웹사이트 IP 접근을 차단하세요
https://www.itsvse.com/thread-4777-1-1.html
(출처: Architect_Programmer)
면책 조항:
Code Farmer Network에서 발행하는 모든 소프트웨어, 프로그래밍 자료 또는 기사는 학습 및 연구 목적으로만 사용됩니다; 위 내용은 상업적 또는 불법적인 목적으로 사용되지 않으며, 그렇지 않으면 모든 책임이 사용자에게 부담됩니다. 이 사이트의 정보는 인터넷에서 가져온 것이며, 저작권 분쟁은 이 사이트와는 관련이 없습니다. 위 내용은 다운로드 후 24시간 이내에 컴퓨터에서 완전히 삭제해야 합니다. 프로그램이 마음에 드신다면, 진짜 소프트웨어를 지원하고, 등록을 구매하며, 더 나은 진짜 서비스를 받아주세요. 침해가 있을 경우 이메일로 연락해 주시기 바랍니다.

Mail To:help@itsvse.com