首页 相关文章 在Linux下实现批量屏蔽IP地址的方法

在Linux下实现批量屏蔽IP地址的方法

在Linux下实现批量屏蔽IP地址的方法

  Netfilter/IPtables 的问题

  在Linux中,可以很简单地用netfilter/iptables框架禁止IP地址:

  代码如下:

  $ sudo iptables -A INPUT -s 1.1.1.1 -p TCP -j DROP

  如果你想要完全屏蔽一个IP地址段,你可以用下面的命令很简单地做到:

  代码如下:

  $ sudo iptables -A INPUT -s 1.1.2.0/24 -p TCP -j DROP

  然而,当你有1000个独立IP地址,且不带CIDR(无类别域间路由)前缀,你该怎么做?你要有1000条iptable规则!这显然这并不适于大规模屏蔽。

  代码如下:

  $ sudo iptables -A INPUT -s 1.1.1.1 -p TCP -j DROP

  $ sudo iptables -A INPUT -s 2.2.2.2 -p TCP -j DROP

  $ sudo iptables -A INPUT -...[ 查看全文 ]

2016-03-31 标签:

在Linux下实现批量屏蔽IP地址的方法的相关文章

手机页面
收藏网站 回到头部