|
Blok IP Ukaz za en sam IP je: iptables -I INPUT -s 211.1.0.0 -j DROP
Ukaz za blokado IP segmenta je iptables -I INPUT -s 211.1.0.0/16 -j DROP iptables -I INPUT -s 211.2.0.0/16 -j DROP iptables -I INPUT -s 211.3.0.0/16 -j DROP
Vrstni red za zapečatenje celotnega odstavka je: iptables -I INPUT -s 211.0.0.0/8 -j DROP
Vrstni red za zapečatenje nekaj odstavkov je iptables -I INPUT -s 61.37.80.0/24 -j DROP iptables -I INPUT -s 61.37.81.0/24 -j DROP
Strežnik se zažene z zagonom Obstajajo trije načini: 1. Dodaj na /etc/rc.local 2. iptables-save >;/etc/sysconfig/iptables lahko namesti vaša trenutna pravila iptables v /etc/sysconfig/iptables, sistem pa jih bo samodejno izvedel, ko se iptables zažene. 3. Service iptables shranjevanje lahko prav tako postavi vaša trenutna pravila iptables v /etc/sysconfig/iptables, sistem pa jih bo samodejno izvedel, ko začnete iptables. Zadnja dva sta za to boljša, običajno se iptables storitve začnejo pred omrežnimi storitvami, kar je bolj varno
Odblokiranje: iptables -L VHOD iptables -L --številke vrstic, nato iptables -D VHODNA serijska številka
|