|
Block-IP Kommandot för en enda IP är: iptables -I INPUT -s 211.1.0.0 -j DROP
Kommandot för att blockera IP-segmentet är iptables -I INPUT -s 211.1.0.0/16 -j DROP iptables -I INPUT -s 211.2.0.0/16 -j DROP iptables -I INPUT -s 211.3.0.0/16 -j DROP
Ordningen för att försegla hela stycket är: iptables -I INPUT -s 211.0.0.0/8 -j DROP
Ordningen för att försegla några stycken är iptables -I INPUT -s 61.37.80.0/24 -j DROP iptables -I INPUT -s 61.37.81.0/24 -j DROP
Servern startar från att köras Det finns tre sätt: 1. Lägg till den i /etc/rc.local 2. iptables-save >; /etc/sysconfig/iptables kan lägga dina nuvarande iptables-regler i /etc/sysconfig/iptables, och systemet kommer automatiskt att köra dem när iptables startas. 3. Service iptables save kan också lägga dina nuvarande iptables-regler i /etc/sysconfig/iptables, och systemet kommer automatiskt att köra dem när du startar iptables. De två sistnämnda är bättre för detta, vanligtvis startas iptables-tjänster före nätverkstjänster, vilket är säkrare
Avblockering: iptables -L INPUT iptables -L --radnummer sedan iptables -D INMATNINGSSERIENUMMER
|