|
Blocar IP O comando para um único IP é: iptables -I INPUT -s 211.1.0.0 -j DROP
O comando para bloquear o segmento IP é iptables -I INPUT -s 211.1.0.0/16 -j DROP iptables -I INPUT -s 211.2.0.0/16 -j DROP iptables -I INPUT -s 211.3.0.0/16 -j DROP
A ordem para selar todo o parágrafo é: iptables -I INPUT -s 211.0.0.0/8 -j DROP
A ordem para selar alguns parágrafos é iptables -I INPUT -s 61.37.80.0/24 -j DROP iptables -I INPUT -s 61.37.81.0/24 -j DROP
O servidor começa a funcionar Existem três maneiras: 1. Adicione em /etc/rc.local 2. iptables-save >;/etc/sysconfig/iptables pode colocar suas regras iptables atuais em /etc/sysconfig/iptables, e o sistema as executará automaticamente quando o iptables for iniciado. 3. Service iptables save também pode colocar suas regras iptables atuais em /etc/sysconfig/iptables, e o sistema as executará automaticamente quando você iniciar o iptables. Os dois últimos são melhores para isso, geralmente os serviços iptables são iniciados antes dos serviços de rede, o que é mais seguro
Desbloqueio: iptables -L ENTRADA iptables -L --números de linha depois iptables -D ENTRADA número de série
|