Ця стаття є дзеркальною статтею машинного перекладу, будь ласка, натисніть тут, щоб перейти до оригінальної статті.

Вид: 13018|Відповідь: 2

[linux] Linux блокує IP-адреси та відмовляється вказувати IP-адреси та методи CIDR сегментів

[Копіювати посилання]
Опубліковано 03.02.2016 12:46:51 | | |

Блокувати IP

Команда для однієї IP-адреси звучить так:
iptables -I INPUT -s 211.1.0.0 -j DROP

Команда блокувати IP-сегмент має вигляд
iptables -I INPUT -s 211.1.0.0/16 -j DROP
iptables -I INPUT -s 211.2.0.0/16 -j DROP
iptables -I INPUT -s 211.3.0.0/16 -j DROP

Наказ про запечатування всього абзацу такий:
iptables -I INPUT -s 211.0.0.0/8 -j DROP

Порядок запечатати кілька абзаців такий:
iptables -I INPUT -s 61.37.80.0/24 -j DROP
iptables -I INPUT -s 61.37.81.0/24 -j DROP

Сервер починає працювати
Існує три способи:
1. Додати його до /etc/rc.local
2. iptables-save >;/etc/sysconfig/iptables може розміщувати поточні правила iptables у /etc/sysconfig/iptables, і система автоматично виконує їх при запуску iptables.
3. Збереження сервісних iptables також може помістити ваші поточні правила iptables у /etc/sysconfig/iptables, і система автоматично виконуватиме їх при запуску iptables.
Останні два варіанти для цього кращі, зазвичай сервіси iptables запускаються раніше за мережеві сервіси, які є більш безпечними


Розблокування:

iptables -L ВХІД

iptables -L --рядкові номери, потім iptables -D ВХІДНИЙ серійний номер






Попередній:Проблема з сертифікатом SSL CA програми для WordPress (шлях? права доступу?)
Наступний:C# зчитує значення модифікованого реєстру
 Орендодавець| Опубліковано 25.04.2019 15:18:07 |
IP-діапазон, представлений 192.168.2.0/24
192.168.2.0 для 32-бітного двійкового формату, чотири групи по 8 біт кожна

/24 表示前24位不变,后8位由全0变化到全1的过程,也就是由“00000000”变化到“11111111”
І оскільки всі 0 — це адреса підмережі, а всі 1 — широкомовна адреса підмережі, ці дві адреси не призначаються хосту.
Отже, ефективний розподільний діапазон — це діапазон перших 24 бітів без змін, а останні 8 бітів змінюються з «00000001» на «11111110».
IP-діапазон, представлений 192.168.2.0/24, а потім перетворити назад у десяткову систему192.168.2.1~192.168.2.254

/
Загальна кількість IP
Маска підмережі
Кількість сегментів C
/30
4255.255.255.2521/64
/29
8255.255.255.2481/32
/28
16255.255.255.2401/16
/27
32255.255.255.2241/8
/26
64255.255.255.1921/4
/24
256255.255.255.01
/23
512255.255.254.02
/22
1024255.255.252.04
/21
2048255.255.248.08
/20
4096255.255.240.016
/19
8192255.255.224.032
/18
16384255.255.192.064
/17
32768255.255.128.0128
/16
65536255.255.0.0256


 Орендодавець| Опубліковано 25.04.2019 15:20:16 |
Використовуйте балансування навантаження Alibaba Cloud для блокування IP-доступу до вебсайтів
https://www.itsvse.com/thread-4777-1-1.html
(Джерело: Architect_Programmer)
Застереження:
Усе програмне забезпечення, програмні матеріали або статті, опубліковані Code Farmer Network, призначені лише для навчання та досліджень; Вищезазначений контент не повинен використовуватися в комерційних чи незаконних цілях, інакше користувачі несуть усі наслідки. Інформація на цьому сайті надходить з Інтернету, і спори щодо авторських прав не мають до цього сайту. Ви повинні повністю видалити вищезазначений контент зі свого комп'ютера протягом 24 годин після завантаження. Якщо вам подобається програма, будь ласка, підтримуйте справжнє програмне забезпечення, купуйте реєстрацію та отримайте кращі справжні послуги. Якщо є будь-яке порушення, будь ласка, зв'яжіться з нами електронною поштою.

Mail To:help@itsvse.com