|
Blokuoti IP Vieno IP komanda yra: iptables -I INPUT -s 211.1.0.0 -j DROP
IP segmento blokavimo komanda yra iptables -I INPUT -s 211.1.0.0/16 -j DROP iptables -I INPUT -s 211.2.0.0/16 -j DROP iptables -I INPUT -s 211.3.0.0/16 -j DROP
Įsakymas užantspauduoti visą pastraipą yra: iptables -I INPUT -s 211.0.0.0/8 -j DROP
Įsakymas užantspauduoti keletą pastraipų yra iptables -I INPUT -s 61.37.80.0/24 -j DROP iptables -I INPUT -s 61.37.81.0/24 -j DROP
Serveris pradedamas paleisti Yra trys būdai: 1. Pridėkite jį prie /etc/rc.local 2. iptables-save >;/etc/sysconfig/iptables gali įdėti jūsų dabartines iptables taisykles į /etc/sysconfig/iptables, ir sistema automatiškai jas vykdys, kai iptables bus paleistas. 3. Service iptables išsaugojimas taip pat gali įdėti dabartines iptables taisykles į /etc/sysconfig/iptables, ir sistema automatiškai jas vykdys, kai paleisite iptables. Pastarieji du tam yra geresni, paprastai iptables paslaugos bus paleistos prieš tinklo paslaugas, o tai yra saugiau
Atblokavimas: iptables -L ĮVESTIS iptables -L --line-numbers then iptables -D INPUT serijos numeris
|