`
lu2002lulu
  • 浏览: 97946 次
  • 性别: Icon_minigender_1
  • 来自: 北京
社区版块
存档分类
最新评论

iptables封ip段

阅读更多
linux下实用iptables封ip段的一些常见命令:

封单个IP的命令是:
iptables -I INPUT -s 211.1.0.0 -j DROP

封IP段的命令是:
iptables -I INPUT -s 211.1.0.0/16 -j DROP
iptables -I INPUT -s 211.2.0.0/16 -j DROP
iptables -I INPUT -s 211.3.0.0/16 -j DROP

封整个段的命令是:
iptables -I INPUT -s 211.0.0.0/8 -j DROP

封几个段的命令是:
iptables -I INPUT -s 61.37.80.0/24 -j DROP
iptables -I INPUT -s 61.37.81.0/24 -j DROP

想在服务器启动自运行的话有三个方法:
1、把它加到/etc/rc.local中
2、iptables-save >;/etc/sysconfig/iptables可以把你当前的iptables规则放到/etc/sysconfig/iptables中,系统启动iptables时自动执行。
3、service iptables save 也可以把你当前的iptables规则放/etc/sysconfig/iptables中,系统启动iptables时自动执行。
后两种更好此,一般iptables服务会在network服务之前启来,更安全。

解封的话:
iptables -D INPUT -s IP地址 -j REJECT
iptables -F 全清掉了
分享到:
评论

相关推荐

    iptables的用法,用iptables封IP的方法

    iptables的用法,用iptables封IP的方法,安装,启动,关闭

    linux iptables防火墙黑名单(封IP) Connection reset by peer

    linux iptables防火墙黑名单(封IP) Connection reset by peer

    iptables-透過ipset by國別阻擋1

    获取国家IP段 首先,从网站 `http://www.ipdeny.com/ipblocks/` 下载对应国家的IP地址块列表。这些列表通常会定期更新,确保获取最新的数据以便正确地识别和阻挡来自特定国家的IP。 #### 2. 安装ipset 在CentOS ...

    阿里云Centos配置iptables防火墙.docx

    - 添加特定内网IP的信任,例如`iptables -A INPUT -p tcp -s 45.96.174.68 -j ACCEPT`,允许指定IP的TCP请求。 - 最后,设置INPUT链的默认策略为DROP,拒绝所有未明确允许的请求,`iptables -P INPUT DROP`。 4. ...

    禁止IP访问网站的多种方法分享(linux,php,nginx,apache)

    - 封IP子网段:`iptables -I INPUT -s 123.45.0.0/16 -j DROP` - 封更小的IP段:`iptables -I INPUT -s 123.45.6.0/24 -j DROP` 要保存这些规则,可以运行`service iptables save`,这会将规则写入`/etc/...

    智能封ip linux防火墙

    实战DoS Deflate DDoS deflate是一款免费的用来防御和减轻DDoS攻击的脚本。它通过netstat监测跟踪创建大量网络连接的IP地址,在检测到某个结点超过预设的限 制时,该程序会通过APF或IPTABLES禁止或阻挡这些IP.

    openwrt路由器怎么使用iptables进行域名过滤?

    openwrt路由器怎么使用iptables进行域名过滤?域名过滤主要是怕孩子玩游戏或者上不好的网站,所以将一些网址关键字段给封了,这样即使电脑有网也没办法登陆哪些被封的网站,下面我们来看看设置方法

    详解Android 利用Iptables实现网络黑白名单(防火墙)

    iptables的前身叫ipfirewall (内核1.x时代),是从freeBSD上移植过来的,能够工作在内核当中的,对数据包进行检测的一款简易访问控制工具。但是ipfirewall工作功能极其有限(它需要将所有的规则都放进内核当中,这样...

    linux防墙iptables详细介绍、配置方法与案例

    主要介绍了linux防墙iptables详细介绍、配置方法与案例,需要的朋友可以参考下

    Shell脚本实现防止国外ip访问服务器

    标题中的“Shell脚本实现防止国外ip访问服务器”是指通过编写Shell脚本来阻止非本国IP地址对服务器的访问。在描述中提到了一种方法,即利用...此外,这种方法也有可能误封某些需要访问的IP,因此在实施时需要谨慎考虑。

    fail2ban-blacklist:将禁止的IP保存在平面文件中,以供以后使用和导入

    如果您已使用iptables.local文件覆盖了action.d / iptables.conf,请查看该项目随附的iptables.local文件,并对您的版本进行适当的修改。 克隆此项目后: cd fail2ban-blacklist cp -r * /etc/fail2ban 确保...

    Linux 服务器带宽异常跑满分析解决

    **封IP段的命令**: ```bash iptables -I INPUT -s 106.45.233.0/24 -j DROP iptables -I OUTPUT -s 106.45.233.0/24 -j DROP ``` **封整个段的命令**: ```bash iptables -I INPUT -s 106.0.0.0/8 -j DROP iptables ...

    Linux2.4PacketFilteringHOWTO简体中文版.pdf

    本文档主要面向已经对IP地址、网络基础和DNS有一定了解的读者,旨在教你如何在Linux 2.4内核中使用iptables来过滤和管理网络流量。 1. 包过滤器的基本概念 包过滤器是一种在网络层检查数据包头并决定其命运的软件...

    ipsec封端口自定义

    IPSec(Internet Protocol Security)是一种网络协议套件,用于在Internet Protocol(IP)网络上提供安全通信。它通过加密和身份验证服务确保数据传输的安全性,可以用来保护网络流量免受窃听和篡改。在某些情况下,...

    AntiDDoS:简单的bash脚本可自动检测和禁止ddos IP

    自动扫描tcp / udp连接,找到错误的IP并用iptables禁止它们。 如何使用 cd /usr/local wget https://github.com/yeezon/AntiDDoS/archive/master.zip unzip master.zip mv AntiDDoS-master/ ddos cd ddos chmod +x ...

    软考网络工程师下午题命令归纳(完全版合集).rar

    1. 防火墙规则:`iptables`在Linux中设置防火墙规则,`netsh advfirewall firewall`在Windows中管理防火墙。 2. SSH配置:`ssh-keygen`生成密钥对,`sshd_config`配置SSH服务器。 六、网络性能监控 1. `top`或`...

    mod_evasive_1.10.1.tar.gz

    黑名单中的IP将被限制在一段时间内无法访问服务器。此外,mod_evasive还具有IP通知功能,可以将可疑活动报告给系统管理员,以便进一步调查。 **安全与优化** 虽然mod_evasive提供了基本的防护,但为了最大化效果,...

    Ubuntu系统中防火墙UFW设置方法步骤.pdf

    标题提及的"Ubuntu系统中防火墙UFW设置方法步骤"主要涉及的是Ubuntu操作系统中的Uncomplicated Firewall(UFW)的配置和使用。...不过,使用UFW时,务必谨慎操作,以免误封重要服务导致系统无法正常通信。

    各容易被利用端口封闭工具

    在Windows系统中,通常会使用"netstat"、"nmap"或"iptables"(在Linux环境中)等命令来查看和关闭端口。 2. **winipsec.dll**:这可能是一个动态链接库文件,为Windows IP 安全策略提供支持。它可能用于配置IPSec...

    linux于windows下资源的共享

    如果不打开nmb服务器的话,只能通过IP来访问,比如在Windows的IE浏览器上打入下面的一条来访问; \\192.168.1.5\共享目录 \\192.168.1.5\opt 而nmb是解析用的,解析了什么呢?就是把这台Linux机器所共享的工作...

Global site tag (gtag.js) - Google Analytics