iptable 大量需要封杀的ip地址便捷方法

xu言:

最近家里出了点事,一直没有坚持写blog。感觉还有好一堆事等着我做呢。毕竟人生苦短,及时"行乐"。

今天看到我的一个iptable的草稿,赶紧搬上来。以免日后忘记。

 

有些时候你会发现你有大量的IP地址想要封杀,但是用手动命令敲太麻烦,脚本也没有想去写。发现一个简便方法

 

# 创建一个自定义的链表
iptable -t filter -N <自定义链名>  # 这里我取的叫Black_ip

 

# 拒绝某一个ip地址的方法
iptables -A Black_ip -s 1.1.1.1 -j REJECT --reject-with icmp-port-unreachable

 

# 查看添加的情况 
iptables -nvL

 

# ip批量删除(或批量添加)
iptable-save > iptablesRules

将你不想要的所有规则都删掉,保存 修改完之后运行 iptables-restore < iptablesRules

 

小结:

  不要相信你的记忆力能够战胜时间或者你的笔记,好记性不如烂笔头!

 

posted @   Cong0ks  阅读(952)  评论(0编辑  收藏  举报
编辑推荐:
· Linux系列:如何用 C#调用 C方法造成内存泄露
· AI与.NET技术实操系列(二):开始使用ML.NET
· 记一次.NET内存居高不下排查解决与启示
· 探究高空视频全景AR技术的实现原理
· 理解Rust引用及其生命周期标识(上)
阅读排行:
· 物流快递公司核心技术能力-地址解析分单基础技术分享
· .NET 10首个预览版发布:重大改进与新特性概览!
· 单线程的Redis速度为什么快?
· 展开说说关于C#中ORM框架的用法!
· Pantheons:用 TypeScript 打造主流大模型对话的一站式集成库
点击右上角即可分享
微信分享提示