使用Iptables /防火墙禁止IP

土豆片

我今年两次遭到中国防火墙的DDos攻击。

现在,我从http://www.ipdeny.com/ipblocks/下载区域文件我想执行以下操作:

  1. 如果来自任何地方的某人想要连接到服务器的特定端口,则可以全部输入。
  2. 如果来自中国的某人想要连接到服务器的任何其他端口,则应丢弃所有数据包。来自其他国家的任何人都可以正确连接到我的服务器。

我能怎么做?

我使用Cloudflare CDN免费计划,但是我只想在服务器上做上述事情。

兰伯特

如果您正在使用iptables,它将根据第一个匹配规则返回。例如,如果要允许使用http并拒绝中国的其他端口,请确保首先使用http允许规则:

iptables -A INPUT -d myhost --dport 80 -j ACCEPT
iptables -A INPUT -m set --match-set china src -j DROP

使用以上语句,您将需要ipset使用以下方法为中国创建一个

ipset create china hash:net
while read line; do ipset add china $line; done < china.ipblock-file

本文收集自互联网,转载请注明来源。

如有侵权,请联系[email protected] 删除。

编辑于
0

我来说两句

0条评论
登录后参与评论

相关文章

来自分类Dev

使用iptables创建防火墙

来自分类Dev

iptables防火墙转发

来自分类Dev

使用条件语句使用iptables的防火墙规则

来自分类Dev

使用iptables设置防火墙以仅允许VPN

来自分类Dev

使用iptables设置防火墙以仅允许VPN

来自分类Dev

使用防火墙/ iptables阻止已建立的连接

来自分类Dev

配置iptables防火墙以转发流量

来自分类Dev

如何同时为IP伪装和防火墙配置iptables?

来自分类Dev

在哪里可以正确编辑 iptables 和 ip6tables 的防火墙规则?

来自分类Dev

从防火墙后面使用opam

来自分类Dev

创建使用PowerShell防火墙规则

来自分类Dev

Windows防火墙-使用什么顺序?

来自分类Dev

使用Windows防火墙阻止网站

来自分类Dev

如何通过ufw防火墙允许Gmail服务器使用所有可能的IP?

来自分类Dev

使用Windows防火墙阻止Windows 10上的特定IP

来自分类Dev

GCE:如何使用DynDns(无IP)设置私有云(防火墙规则)?

来自分类Dev

如何通过ufw防火墙允许Gmail服务器使用所有可能的IP?

来自分类Dev

如何使用JAVA将IP地址添加到iptable或防火墙?

来自分类Dev

无法通过iptables-restore应用防火墙规则

来自分类Dev

在Ubuntu 12.04中可以禁用Iptables防火墙吗?

来自分类Dev

CentOS在“服务iptables崩溃”后恢复防火墙

来自分类Dev

在Ubuntu 12.04中可以禁用Iptables防火墙吗?

来自分类Dev

最佳实践:为SSH应用iptables防火墙规则

来自分类Dev

防火墙和iptables优先级

来自分类Dev

Linux防火墙背后的Alljoyn服务(iptables)

来自分类Dev

此出站iptables防火墙怎么了?

来自分类Dev

iptables 拒绝防火墙上的所有代理

来自分类Dev

使用Iptables进行防火墙保护后,无法轻松获取更新

来自分类Dev

如何使用Windows防火墙允许应用程序入站/出站访问仅访问单个IP?

Related 相关文章

  1. 1

    使用iptables创建防火墙

  2. 2

    iptables防火墙转发

  3. 3

    使用条件语句使用iptables的防火墙规则

  4. 4

    使用iptables设置防火墙以仅允许VPN

  5. 5

    使用iptables设置防火墙以仅允许VPN

  6. 6

    使用防火墙/ iptables阻止已建立的连接

  7. 7

    配置iptables防火墙以转发流量

  8. 8

    如何同时为IP伪装和防火墙配置iptables?

  9. 9

    在哪里可以正确编辑 iptables 和 ip6tables 的防火墙规则?

  10. 10

    从防火墙后面使用opam

  11. 11

    创建使用PowerShell防火墙规则

  12. 12

    Windows防火墙-使用什么顺序?

  13. 13

    使用Windows防火墙阻止网站

  14. 14

    如何通过ufw防火墙允许Gmail服务器使用所有可能的IP?

  15. 15

    使用Windows防火墙阻止Windows 10上的特定IP

  16. 16

    GCE:如何使用DynDns(无IP)设置私有云(防火墙规则)?

  17. 17

    如何通过ufw防火墙允许Gmail服务器使用所有可能的IP?

  18. 18

    如何使用JAVA将IP地址添加到iptable或防火墙?

  19. 19

    无法通过iptables-restore应用防火墙规则

  20. 20

    在Ubuntu 12.04中可以禁用Iptables防火墙吗?

  21. 21

    CentOS在“服务iptables崩溃”后恢复防火墙

  22. 22

    在Ubuntu 12.04中可以禁用Iptables防火墙吗?

  23. 23

    最佳实践:为SSH应用iptables防火墙规则

  24. 24

    防火墙和iptables优先级

  25. 25

    Linux防火墙背后的Alljoyn服务(iptables)

  26. 26

    此出站iptables防火墙怎么了?

  27. 27

    iptables 拒绝防火墙上的所有代理

  28. 28

    使用Iptables进行防火墙保护后,无法轻松获取更新

  29. 29

    如何使用Windows防火墙允许应用程序入站/出站访问仅访问单个IP?

热门标签

归档