|
Block IP Het commando voor één IP is: iptables -I INPUT -s 211.1.0.0 -j DROP
Het commando om het IP-segment te blokkeren is iptables -I INPUT -s 211.1.0.0/16 -j DROP iptables -I INPUT -s 211.2.0.0/16 -j DROP iptables -I INPUT -s 211.3.0.0/16 -j DROP
De volgorde om de hele alinea te verzegelen is: iptables -I INVOER -s 211.0.0.0/8 -j DROP
De volgorde om een paar alinea's te verzegelen is iptables -I INPUT -s 61.37.80.0/24 -j DROP iptables -I INPUT -s 61.37.81.0/24 -j DROP
De server begint te draaien Er zijn drie manieren: 1. Voeg het toe aan /etc/rc.local 2. iptables-save >;/etc/sysconfig/iptables kan je huidige iptables-regels in /etc/sysconfig/iptables zetten, en het systeem voert ze automatisch uit wanneer iptables wordt gestart. 3. Service iptables save kan ook je huidige iptables-regels in /etc/sysconfig/iptables zetten, en het systeem voert ze automatisch uit wanneer je iptables start. De laatste twee zijn hiervoor beter; meestal worden iptables-diensten gestart vóór netwerkservices, wat veiliger is
Ontblokkeren: iptables -L INPUT iptables -L --regelnummers dan iptables -D INVOER serienummer
|