博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
iptables+geoip来过滤阻挡来源IP
阅读量:6222 次
发布时间:2019-06-21

本文共 807 字,大约阅读时间需要 2 分钟。

  hot3.png

有些时候,某些国家的IP一直在对服务器进行登录尝试或攻击等等,需要先将可疑IP分析出来,再用iptables来封掉它。延后又耗时费力。现在可以用xtables-addons,对来源IP进行阻挡。 1. 前提条件 iptables >= 1.4.5 kernel-devel >= 3.7 2.  安装依赖包
# yum install gcc gcc-c++ make automake unzip zip xz kernel-devel-`uname -r` iptables-devel perl-Text-CSV_XS
3.  安装xtables-addons
# wget http://sourceforge.net/projects/xtables-addons/files/Xtables-addons/2.3/xtables-addons-2.3.tar.xz/download# xz -d xtables-addons-2.3.tar.xz # tar xvf xtables-addons-2.3.tar # cd xtables-addons-2.3# ./configure# make# make install
4. geoip相关套件
# cd geoip# ./xt_geoip_dl# ./xt_geoip_build GeoIPCountryWhois.csv# mkdir -p /usr/share/xt_geoip/# cp -rp {BE,LE} /usr/share/xt_geoip/
5. 编写iptables规则。如拒绝台湾地区IP
# iptables -I INPUT -m geoip --src-cc TW -j DROP
如需转载请注明出处:www.ttlsa.com

转载于:https://my.oschina.net/766/blog/211324

你可能感兴趣的文章
简明Linux命令行笔记:umask
查看>>
验证用户必选CheckBox控件
查看>>
紧跟时代步伐,让我们拥抱MVC 3
查看>>
RubyMine 5 RC 发布,新特性一览
查看>>
云计算里AWS和Azure的探究(4)
查看>>
大年初二帝都紫竹院散步
查看>>
java向图片上写字,两个图片合并的方法
查看>>
C#winform
查看>>
I Think I Need a Houseboat(计算几何,水题)
查看>>
[C语言] 文件操作,解压SZB格式中的一段函数片段;
查看>>
[Linux] 批量把不规则的Android应用程序命名为[中文_版本号](在无中文名称时命名为英文)...
查看>>
jquery div弹出层方式,显示页面内容
查看>>
函数式编程学习之路(10)
查看>>
TextView --- 内容设置成上下滑动 和 代码设置字体颜色
查看>>
数组距离MST_prim
查看>>
客户传真第四部分 个人理财风险防范8.当心银行汇款引发的诈骗
查看>>
php 事件驱动 消息机制 共享内存
查看>>
分享一个IIS日志分析工具-LogParse
查看>>
Silverlight中使用Grid创建自定义的Table表格
查看>>
Console-算法[for,if]-不用第三个变量,交换两字符串的值
查看>>