|
Blokk-IP Kommandoen for en enkelt IP er: iptables -I INPUT -s 211.1.0.0 -j DROP
Kommandoen for å blokkere IP-segmentet er iptables -I INPUT -s 211.1.0.0/16 -j DROP iptables -I INPUT -s 211.2.0.0/16 -j DROP iptables -I INPUT -s 211.3.0.0/16 -j DROP
Rekkefølgen for å forsegle hele avsnittet er: iptables -I INPUT -s 211.0.0.0/8 -j DROP
Rekkefølgen for å forsegle noen få avsnitt er iptables -I INPUT -s 61.37.80.0/24 -j DROP iptables -I INPUT -s 61.37.81.0/24 -j DROP
Serveren starter fra å kjøre Det finnes tre måter: 1. Legg det til /etc/rc.local 2. iptables-save >;/etc/sysconfig/iptables kan legge dine nåværende iptables-regler i /etc/sysconfig/iptables, og systemet vil automatisk kjøre dem når iptables startes. 3. Service iptables lagring kan også legge dine nåværende iptables-regler i /etc/sysconfig/iptables, og systemet vil automatisk kjøre dem når du starter iptables. De to sistnevnte er bedre for dette, vanligvis starter iptables-tjenester før nettverkstjenester, som er sikrere
Blokkering: iptables -L INPUT iptables -L --linjenumre så iptables -D INPUT serienummer
|