|
Bloková IP Príkaz pre jednu IP je: iptables -I INPUT -s 211.1.0.0 -j DROP
Príkaz na blokovanie IP segmentu je iptables -I INPUT -s 211.1.0.0/16 -j DROP iptables -I INPUT -s 211.2.0.0/16 -j DROP iptables -I INPUT -s 211.3.0.0/16 -j DROP
Poradie na zapečatenie celého odseku je: iptables -I INPUT -s 211.0.0.0/8 -j DROP
Poradie, v ktorom treba uzavrieť niekoľko odsekov, je iptables -I INPUT -s 61.37.80.0/24 -j DROP iptables -I INPUT -s 61.37.81.0/24 -j DROP
Server sa spustí od samotného behu Existujú tri spôsoby: 1. Pridajte ho na /etc/rc.local 2. iptables-save >;/etc/sysconfig/iptables môže vložiť vaše aktuálne pravidlá iptables do /etc/sysconfig/iptables a systém ich automaticky vykoná pri spustení iptables. 3. Service iptables save môže tiež vložiť vaše aktuálne pravidlá iptables do /etc/sysconfig/iptables a systém ich automaticky vykoná pri spustení iptables. Posledné dve sú na to lepšie, zvyčajne sa iptables služby spustia skôr než sieťové služby, čo je bezpečnejšie
Odblokovanie: iptables -L VSTUP iptables -L --čísla riadkov potom iptables -D VSTUP sériové číslo
|