首页 > 系统服务 > 详细

通过IP归属地过滤Linux服务器端口流量

时间:2017-10-11 22:29:47      阅读:209      评论:0      收藏:0      [点我收藏+]

一、IP归属地数据库中导出需要的地址段列表

二、安装ipset

三、建立access白名单

ipset create access hash:net

四、导入IP地址

use strict;

open INPUT,"output.txt";
while (<INPUT>){
        my $line=$_;
        chomp $line;
        system ("ipset add access $line");
}
close INPUT;

五、设置iptables规则

iptables -A INPUT -m set --match-set access src -p udp --destination-port 53 -j ACCEPT
iptables -A INPUT -p udp --destination-port 53 -j DROP


本文出自 “如意灵临” 博客,请务必保留此出处http://417722381.blog.51cto.com/7856838/1971479

通过IP归属地过滤Linux服务器端口流量

原文:http://417722381.blog.51cto.com/7856838/1971479

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!