Linux

  
でiptablesを使用してipセグメントをブロックするための一般的なコマンド

1つのIPをブロックするためのコマンドは次のとおりです。iptables -I INPUT -s 211.1.0.0 -j DROP IPセグメントのコマンドは次のとおりです。iptables -I INPUT -s 211.1.0.0 /16 -j DROPiptables -I INPUT -s 211.2.0.0/16 -j DROPiptables -I INPUT -s 211.3.0.0/16 -j DROPセグメント全体をシールするコマンドは次のとおりです。iptables -I INPUT -s 211.0.0.0/8 - j DROPはコマンドのいくつかのセグメントをシールします。iptables -I INPUT -s 61.37.80.0/24 -j DROPiptables -I INPUT -s 61.37.81.0/24 -j 80ポートをDROPシールします。iptables -I INPUT -p tcp– Dport 80 -s 124.115.0.0/24 -j単語を解凍します。iptables -D INPUT -s IPアドレス-j REJECTiptables -F IPをブロックするために自動的に起動する場合は、すべてクリアしてから/etc /sysconfigを編集します。 /iptablesファイルに-I INPUT -s IPアドレス-j DROPの行を追加してから/etc/init.d/iptables restartを実行してiptablesを再起動します。

Copyright © Windowsの知識 All Rights Reserved