|
IP bloku Polecenie dla pojedynczego IP to: iptables -I INPUT -s 211.1.0.0 -j DROP
Polecenie blokujące segment IP to iptables -I INPUT -s 211.1.0.0/16 -j DROP iptables -I INPUT -s 211.2.0.0/16 -j DROP iptables -I INPUT -s 211.3.0.0/16 -j DROP
Rozkaz zapieczętowania całego akapitu brzmi: iptables -I INPUT -s 211.0.0.0/8 -j DROP
Kolejność zamknięcia kilku akapitów jest następująca iptables -I INPUT -s 61.37.80.0/24 -j DROP iptables -I INPUT -s 61.37.81.0/24 -j DROP
Serwer uruchamia się od momentu działania Istnieją trzy sposoby: 1. Dodaj to do /etc/rc.local 2. iptables-save >;/etc/sysconfig/iptables może umieścić aktualne reguły iptables w /etc/sysconfig/iptables, a system automatycznie je wykona po uruchomieniu iptables. 3. Zapis Service iptables może również umieścić twoje aktualne reguły iptables w /etc/sysconfig/iptables, a system automatycznie je wykona po uruchomieniu iptables. Te dwie ostatnie są pod tym względem lepsze, zazwyczaj usługi iptables są uruchamiane przed usługami sieciowymi, co jest bezpieczniejsze
Odblokowanie: iptables -L INPUT iptables -L --numery linii, potem iptables -D INPUT numer seryjny
|