日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 运维知识 > linux >内容正文

linux

Linux禁止ip拒绝访问80,Linux iptables 设置允许(禁止)IP范围

發布時間:2023/12/10 linux 32 豆豆
生活随笔 收集整理的這篇文章主要介紹了 Linux禁止ip拒绝访问80,Linux iptables 设置允许(禁止)IP范围 小編覺得挺不錯的,現在分享給大家,幫大家做個參考.

假設有一個情況,我們要將某一個網段內的IP“一段IP”封鎖起來,如192.168.0.2-192.168.0.61,請問該如何來設定這個規則?因為這個網段并沒有符合任何一個CIDR網段,因此我們不能使用如“-s 192.168.0.0/28”的網段來匹配這個范圍,難道真的要一行一行寫嗎?其實不用,早期的做法是將192.168.0.0/24切成多個小網段,再去匹配哪一個小網段與被封鎖的區段比較接近,然后再將遺漏的部分補足。上邊例子中的IP段中IP的數量為59個,其中最接近的方法是我們將192.168.0.0/24切成四個段,每個網段所含的IP數量為64個。

我們可以寫規則如下:

iptables -A INPUT -p all -s 192.168.0.0/26 -j DROP

不過這樣會有幾個IP會遭到我們的錯殺,可以更改寫法如下:

iptables -A INPUT -p all -s 192.168.0.1 -j ACCEPTiptables -A INPUT -p all -s 192.168.0.2 -j ACCEPTiptables -A INPUT -p all -s 192.168.0.61 -j ACCEPTiptables -A INPUT -p all -s 192.168.0.62 -j ACCEPTiptables -A INPUT -p all -s 192.168.0.0/26 -j DROP

通過網段劃分,我們可以將原本需要寫50行的規則以短短的5行來取代,但計算過程真的很麻煩;不過有了ipt_iprange.ko模塊,我們可以將上邊的規則改寫為:

iptables -A INPUT -m iprange --src-range 192.168.0.2-192.168.0.61 -j DROP

iprange模塊提供了兩個匹配參數:

--src-range: 匹配來源地址的范圍,例如,iptables -A INPUT -m iprange --src-range 192.168.0.2-192.168.0.61 -j DROP

--dst-range: 匹配目的地址的范圍,例如,iptables -A OUTPUT -m iprange --dst-range 192.168.0.2-192.168.0.61 -j DROP

總結

以上是生活随笔為你收集整理的Linux禁止ip拒绝访问80,Linux iptables 设置允许(禁止)IP范围的全部內容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網站內容還不錯,歡迎將生活随笔推薦給好友。