ipset设置
安装
#yum install ipset
创建ipset黑名单(黑名单名称为blacklist)
#ipset create blacklist hash:ip timeout 259200 hashsize 4096 maxelem 1000000
查看列表
#ipset list blacklist
向黑名单中添加IP/端口
#ipset add blacklist 1.1.1.1
向黑名单中添加IP段
#ipset add blacklist 172.18.16.0/24
#ipset add blacklist 172.18.16.55 nomatch //排除单个IP
#ipset add blacklist 172.18.16.0/30 nomatch //排除一个范围
向黑名单中添加带端口/端口范围的ip
#ipset add blacklist 10.10.10.10:80
#ipset add blacklist 10.10.10.10,udp:53
#ipset add blacklist 10.10.10.10,tcp:20-25
删除黑名单中的IP/IP段/端口
#ipset del blacklist 1.1.1.1
#ipset del blacklist 10.10.10.10:80
#ipset del blacklist 10.10.10.10,udp:53
清空ipset黑名单
#ipset flush blacklist //清空blacklist列表
#ipset flush //清空所有列表
删除ipset黑名单列表
#ipset destroy blacklist //删除blacklist列表
#ipset destroy //删除所有列表
列表导入导出
#ipset save blacklist -f blacklist.txt #将规则导出为文件
#ipset restore -f blacklist.txt #将规则导入ipset
iptables设置
添加iptables规则
#iptables -I INPUT -m set --match-set blacklist src -j DROP
#黑名单用法(拒绝规则集里的地址)
#iptables -A INPUT -p tcp -m set –match-set blacklist src -m tcp –dport 80 -j DROP
#白名单用法(不拒绝规则集里的地址)
#iptables -A INPUT -p tcp -m set –match-set whitelist src -m tcp –dport 3306 -j ACCEPT
2020-10-31
©著作权归作者所有,转载或内容合作请联系作者
- 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
- 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
- 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...