Эта статья является зеркальной статьёй машинного перевода, пожалуйста, нажмите здесь, чтобы перейти к оригиналу.

Вид: 13018|Ответ: 2

[linux] Linux блокирует IP-адреса и отказывается указывать IP-адреса и методы CIDR сегмента

[Скопировать ссылку]
Опубликовано 03.02.2016 12:46:51 | | |

Блокировка IP

Команда для одного IP-адреса звучит так:
iptables -I INPUT -s 211.1.0.0 -j DROP

Команда блокировки IP-сегмента —
iptables -I INPUT -s 211.1.0.0/16 -j DROP
iptables -I INPUT -s 211.2.0.0/16 -j DROP
iptables -I INPUT -s 211.3.0.0/16 -j DROP

Приказ о запечатывании всего абзаца следующий:
iptables -I INPUT -s 211.0.0.0/8 -j DROP

Порядок запечатывать несколько абзацев таков:
iptables -I INPUT -s 61.37.80.0/24 -j DROP
iptables -I INPUT -s 61.37.81.0/24 -j DROP

Сервер начинает работу
Существует три способа:
1. Добавить его в /etc/rc.local
2. iptables-save >;/etc/sysconfig/iptables может размещать ваши текущие правила iptables в /etc/sysconfig/iptables, и система автоматически выполняет их при запуске iptables.
3. Сохранение iptables сервиса также может разместить текущие правила iptables в /etc/sysconfig/iptables, и система автоматически выполнит их при запуске iptables.
Последние два варианта лучше для этого, обычно сервисы iptables запускаются раньше сетевых сервисов, которые более безопасны


Разблокировка:

iptables -L ВХОД

iptables -L --номера строк, затем iptables -D ВХОДНЫЙ серийный номер






Предыдущий:Проблема с программой для WordPress с сертификатом SSL CA (путь? права доступа?)
Следующий:C# считывает значение модифицированного реестра
 Хозяин| Опубликовано 25.04.2019 15:18:07 |
IP-диапазон, представленный 192.168.2.0/24
192.168.2.0 для 32-битной бинарной системы, четыре группы по 8 бит каждая

/24 表示前24位不变,后8位由全0变化到全1的过程,也就是由“00000000”变化到“11111111”
И поскольку все 0 — это адрес сети подсети, а все 1 — широковещательный адрес подсети, эти два адреса не присваиваются хосту.
Таким образом, эффективный выделенный диапазон — это диапазон первых 24 бит без изменений, а последние 8 бит меняются с «00000001» на «11111110».
IP-диапазон, представленный 192.168.2.0/24, а затем переведите обратно в десятичную192.168.2.1~192.168.2.254

/
Общее количество IP
Маска подсети
Количество сегментов C
/30
4255.255.255.2521/64
/29
8255.255.255.2481/32
/28
16255.255.255.2401/16
/27
32255.255.255.2241/8
/26
64255.255.255.1921/4
/24
256255.255.255.01
/23
512255.255.254.02
/22
1024255.255.252.04
/21
2048255.255.248.08
/20
4096255.255.240.016
/19
8192255.255.224.032
/18
16384255.255.192.064
/17
32768255.255.128.0128
/16
65536255.255.0.0256


 Хозяин| Опубликовано 25.04.2019 15:20:16 |
Используйте балансировку нагрузки Alibaba Cloud для блокировки IP-доступа к сайтам
https://www.itsvse.com/thread-4777-1-1.html
(Источник: Architect_Programmer)
Отказ:
Всё программное обеспечение, программные материалы или статьи, публикуемые Code Farmer Network, предназначены исключительно для учебных и исследовательских целей; Вышеуказанный контент не должен использоваться в коммерческих или незаконных целях, иначе пользователи несут все последствия. Информация на этом сайте взята из Интернета, и споры по авторским правам не имеют отношения к этому сайту. Вы должны полностью удалить вышеуказанный контент с компьютера в течение 24 часов после загрузки. Если вам нравится программа, пожалуйста, поддержите подлинное программное обеспечение, купите регистрацию и получите лучшие подлинные услуги. Если есть нарушение, пожалуйста, свяжитесь с нами по электронной почте.

Mail To:help@itsvse.com