美文网首页
2020-10-31

2020-10-31

作者: 张汉 | 来源:发表于2020-10-31 13:25 被阅读0次
    ipset设置
    安装
    
    #yum install ipset
    创建ipset黑名单(黑名单名称为blacklist)
    
    #ipset create blacklist hash:ip timeout 259200 hashsize 4096 maxelem 1000000 
    查看列表
    
    #ipset list blacklist
    向黑名单中添加IP/端口
    
    #ipset add blacklist 1.1.1.1
    向黑名单中添加IP段
    
    #ipset add blacklist 172.18.16.0/24
    #ipset add blacklist 172.18.16.55 nomatch      //排除单个IP
    #ipset add blacklist 172.18.16.0/30 nomatch        //排除一个范围
    向黑名单中添加带端口/端口范围的ip
    
    #ipset add blacklist 10.10.10.10:80
    #ipset add blacklist 10.10.10.10,udp:53
    #ipset add blacklist 10.10.10.10,tcp:20-25
    删除黑名单中的IP/IP段/端口
    
    #ipset del blacklist 1.1.1.1
    #ipset del blacklist 10.10.10.10:80
    #ipset del blacklist 10.10.10.10,udp:53
    清空ipset黑名单
    
    #ipset flush blacklist          //清空blacklist列表
    #ipset flush                        //清空所有列表
    删除ipset黑名单列表
    
    #ipset destroy blacklist            //删除blacklist列表
    #ipset destroy                         //删除所有列表
    列表导入导出
    
    #ipset save blacklist -f blacklist.txt   #将规则导出为文件
    #ipset restore -f blacklist.txt     #将规则导入ipset
    iptables设置
    
    添加iptables规则
    #iptables -I INPUT -m set --match-set blacklist src -j DROP
    #黑名单用法(拒绝规则集里的地址)  
    
    #iptables -A INPUT -p tcp -m set –match-set blacklist src -m tcp –dport 80 -j DROP  
    #白名单用法(不拒绝规则集里的地址)
    
    #iptables -A INPUT -p tcp -m set –match-set whitelist src -m tcp –dport 3306 -j ACCEPT

    相关文章

      网友评论

          本文标题:2020-10-31

          本文链接:https://www.haomeiwen.com/subject/jwesvktx.html