Linux拒绝国外IP访问的步骤

2016-02-19 14:33 23 1 收藏

下面请跟着图老师小编一起来了解下Linux拒绝国外IP访问的步骤,精心挑选的内容希望大家喜欢,不要忘记点个赞哦!

【 tulaoshi.com - Linux教程 】

Linux服务器被攻击了怎么办?其实不用担心,通过拒绝国外ip访问的方法能够减少被攻击的次数,下面图老师小编就教大家Linux屏蔽国外ip访问的方法,一起来学习下吧。

(本文来源于图老师网站,更多请访问https://www.tulaoshi.com)

1、其实国外的IP 有很多的,而且那么多的国家IP量是非常大的,一个国家的IP的不多,也就是说我们可以收集到国内的IP,然后只允许国内的IP 访问,其它的IP都拒绝,这样也可以达到过滤到国外IP的办法。

 Linux拒绝国外IP访问的步骤

2、我们可以完全使用iptables来进行过滤

 Linux拒绝国外IP访问的步骤

(本文来源于图老师网站,更多请访问https://www.tulaoshi.com)

3、首先说一下iptables 允许一个IP 的办法

iptables -A INPUT -s 114.114.114.114 -p TCP --dport 80 -j ACCEPT

iptables -A OUTPUT -d 114.114.114.114 -p TCP --sport 80 -j ACCEPT

这样子就可以允许一个IP 访问服务器端的80端口了

 Linux拒绝国外IP访问的步骤

4、如果需要使用iptables来允许一个IP段的话,我们可以这样子

iptables -A INPUT -s 121.10.139.0/24 -p TCP --dport 80 -j ACCEPT

iptables -A OUTPUT -d 121.10.139.0/24 -p TCP --sport 80 -j ACCEPT

这样子就可以允许一个IP段 访问服务器端的80端口了

 Linux拒绝国外IP访问的步骤

5、上面介绍了如何允许一个IP 或者IP 段访问的办法,这时我们就可以把收集到的全国的IP 段都允许访问服务器。

当然不是手动一个个打,我们可以把它做成shell脚本,然后运行一下即可添加到防火墙里边了。

 Linux拒绝国外IP访问的步骤

6、然后运行脚本,即可全部添加到规则里边了,十分方便。这个就需要您收集到准确的国内IP 以及shell脚本的一些知识。

 Linux拒绝国外IP访问的步骤

7、最后再运行使用iptables -A INPUT -j DROP 然后其他的国外IP 都给拒绝了。

上面就是Linux屏蔽国外ip访问的方法介绍了,如果你的服务器被黑客攻击,可尝试通过屏蔽国外ip访问来解决,但不一定有效。

来源:https://www.tulaoshi.com/n/20160219/1607185.html

延伸阅读
  TCP/IP 简史 近年来,随着“传输控制协议/网际协议(TCP/IP)”套件的广泛使用,它已经成为网络通信中事实上的标准。这绝大部分要归功于因特网的迅猛发展以及对在不同平台、设备和操作系统中以它们都理解的“语言”来共享数据的需要。让我们首先了解 TCP/IP 的历史。 在 20 世纪 60 年代后期,美国国防部(DOD)意识到其内部日渐突...
  作者: 刘晔 在对服务器数据的日常维护中,共享资源的访问尤为重要,也是网络通信的核心所在。Microsoft公司的windows 2003 server操作系统自带的远程桌面连接程序就给我们每个网管提供了相当便利的管理方式。但最近我在日常维护时遇到了如下的问题,虽无太多技术含量,但想到网管兄弟们兴许经常会遇到类似的小难题,就将整...
标签: 服务器
发现Linux中IP地址冲突的方法   你们都知道什么是IP地址,是吧?它们被分配给网络上的设备来代表它们。它们通过DHCP服务器分配并且会经常改变。现在有两种IP地址。动态的一种会经常改变(几天一次),而静态的就如它的名字那样是静态的,意味着它们不会改变。 有时这会引发一些冲突。当一个动态IP被分配了并且有另外一台网络设备已...
标签: 电脑入门
喜欢Linux的朋友,一般都会在硬盘上安装RedHat Linux和Windows  98。被大家经常问到的问题就是如何在Linux下访问Windows分区,现在我们讨论一下如何解决这个问题。 可以通过两种方法在您的系统中访问另外系统的分区。 首先,假设Windows分区位于第一个IDE硬盘驱动器,为第一个分区(/dev/hdal)。 打开Xterm窗口。如果您还...
  **************************************************************** 作者的话: 本文系在阅读Linux源码及一些相关资料的基础上写成的。 欢迎就文章的各个方面提出建议和批评意见,作者希望更多的交流和探讨。 欢迎在保留原文完整性的前提下在网上转贴,需部分引用请通知作者。 传统媒体转载和引用此文,请务必经过作者同意。...

经验教程

465

收藏

58
微博分享 QQ分享 QQ空间 手机页面 收藏网站 回到头部