大家好,又见面了,我是你们的朋友全栈君。简介:iptables 是与最新的 2.4.x 版本 Linux 内核集成的 IP 信息包过滤系统。如果 Linux 系统连接到因特网或 LAN、服务器或连接 LAN 和因特网的代理服务器, 则该系统有利于在 Linux 系统上更好地控制 IP 信息包过滤和防火墙配置。 —来自百度百科
配置使用说明:
1.封IP
1>.单个IP的命令是
iptables -I INPUT -s ***.***.***.*** -j DROP
2>.封IP段的命令是
iptables -I INPUT -s ***.1.0.0/16 -j DROP
iptables -I INPUT -s ***.2.0.0/16 -j DROP
iptables -I INPUT -s ***.3.0.0/16 -j DROP
3>.封整个段的命令是
iptables -I INPUT -s 211.0.0.0/8 -j DROP
4>.封几个段的命令是
iptables -I INPUT -s 61.37.80.0/24 -j DROP
iptables -I INPUT -s 61.37.81.0/24 -j DROP
2.服务器启动自运行
有三个方法:
1>.把它加到/etc/rc.local中
2>.service iptables save
也可以把你当前的iptables规则放/etc/sysconfig/iptables中,系统启动iptables时自动执行.
后种更好,一般iptables服务会在network服务之前启来,更安全
3.解封:
iptables -L INPUT
iptables -L --line-numbers #查看规则序号
iptables -D INPUT 序号
发布者:全栈程序员-用户IM,转载请注明出处:https://javaforall.cn/140208.html原文链接:https://javaforall.cn
【正版授权,激活自己账号】: Jetbrains全家桶Ide使用,1年售后保障,每天仅需1毛
【官方授权 正版激活】: 官方授权 正版激活 支持Jetbrains家族下所有IDE 使用个人JB账号...