|
Blocare IP Comanda pentru un singur IP este: iptables -i INPUT -s 211.1.0.0 -j DROP
Comanda de a bloca segmentul IP este iptables -i INPUT -s 211.1.0.0/16 -j DROP iptables -I INPUT -s 211.2.0.0/16 -j DROP iptables -I INPUT -s 211.3.0.0/16 -j DROP
Ordinea de a sigila întregul paragraf este: iptables -i INPUT -s 211.0.0.0/8 -j DROP
Ordinea de a sigila câteva paragrafe este iptables -I INPUT -s 61.37.80.0/24 -j DROP iptables -I INPUT -s 61.37.81.0/24 -j DROP
Serverul pornește de la rulare Există trei moduri: 1. Adaugă-l pe /etc/rc.local 2. iptables-save >;/etc/sysconfig/iptables poate pune regulile actuale iptables în /etc/sysconfig/iptables, iar sistemul le va executa automat când iptables este pornit. 3. Service iptables save poate pune regulile actuale iptables în /etc/sysconfig/iptables, iar sistemul le va executa automat când pornești iptables. Ultimele două sunt mai bune pentru asta, în general serviciile iptables sunt începute înaintea serviciilor de rețea, ceea ce este mai sigur
Deblocare: iptables -L INPUT iptables -L --numere-de linie apoi iptables -D Număr de serie INPUT
|