联系我们联系我们
电子邮箱电子邮箱

Linux使用ipset快速屏蔽指定国家的IP访问

[复制链接]

该用户从未签到

maser 发表于 2020-10-28 16:33:51
54 0
本帖最后由 maser 于 2020-10-28 16:33 编辑

ipset是iptables的扩展,它允许你创建匹配整个IP地址集合的规则。可以快速的让我们屏蔽某个IP段。这里分享个屏蔽指定国家访问的方法,有时候还可以有效的帮网站阻挡下攻击。

方法

首先需要得到国家IP段,下载地址:http://www.ipdeny.com/ipblocks/。这里以我们国家为例。

1、安装ipset
  1. #Debian/Ubuntu系统
  2. apt-get -y install ipset

  3. #CentOS系统
  4. yum -y install ipset
复制代码
2、创建规则
  1. #创建一个名为cnip的规则
  2. ipset -N cnip hash:net
  3. #下载国家IP段
  4. wget -P . http://www.ipdeny.com/ipblocks/data/countries/cn.zone
  5. #将IP段添加到cnip规则中
  6. for i in $(cat /root/cn.zone ); do ipset -A cnip $i; done
复制代码
3、开始屏蔽
  1. iptables -I INPUT -p tcp -m set --match-set cnip src -j DROP
复制代码
4、解除屏蔽
  1. #-D为删除规则
  2. iptables -D INPUT -p tcp -m set --match-set cnip src -j DROP
复制代码


回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

发表新帖

小黑屋|手机版|Archiver|华盟论坛 ( 京ICP备11013304号-8 )

Powered by 华盟网 X 8.0  © 2001-2013 Comsenz Inc.  华夏黑客同盟