|
Bloķēt IP Viena IP komanda ir: iptables -I INPUT -s 211.1.0.0 -j DROP
IP segmenta bloķēšanas komanda ir iptables -I INPUT -s 211.1.0.0/16 -j DROP iptables -I INPUT -s 211.2.0.0/16 -j DROP iptables -I INPUT -s 211.3.0.0/16 -j DROP
Rīkojums aizzīmogot visu rindkopu ir šāds: iptables -I INPUT -s 211.0.0.0/8 -j DROP
Dažu rindkopu aizzīmogošana ir iptables -I INPUT -s 61.37.80.0/24 -j DROP iptables -I INPUT -s 61.37.81.0/24 -j DROP
Serveris sāk darboties Ir trīs veidi: 1. Pievienojiet to /etc/rc.local 2. iptables-save >;/etc/sysconfig/iptables var ievietot jūsu pašreizējos iptables noteikumus /etc/sysconfig/iptables, un sistēma tos automātiski izpildīs, kad iptables tiek startēts. 3. Pakalpojuma iptables saglabāšana var arī ievietot jūsu pašreizējos iptables noteikumus /etc/sysconfig/iptables, un sistēma tos automātiski izpildīs, startējot iptables. Pēdējie divi ir labāki, parasti iptables pakalpojumi tiks uzsākti pirms tīkla pakalpojumiem, kas ir drošāki
Atbloķēšana: iptables -L IEVADE iptables -L --rindas-numuri, tad iptables -D INPUT sērijas numurs
|