当前位置: 首页 > article >正文

关于iptables封禁国外IP方法

0、背景说明

个人买的腾讯云或者阿里云的机器,部署了一些应用服务,“黑客”可能会恶意进行攻击,有的是使用国内IP,有的是模拟国外的IP。
本文主要针对封禁国外IP的方法。

1、安装依赖包

yum -y install iptables
yum -y install ipset

2、添加集合

ipset create china hash:net maxelem 65536

3、编写脚本

vim /home/china.sh

内容如下:

#!/usr/bin/env bash
##下载国内Ip网段并输入到~/cn.zone文件里面,可自定义(如不能访问该网址可自行百度找资源)。
wget --no-check-certificate -O- 'http://ftp.apnic.net/apnic/stats/apnic/delegated-apnic-latest' | awk -F\| '/CN\|ipv4/ { printf("%s/%d\n", $4, 32-log($5)/log(2)) }' > /home/china.txt
##清空china集合
ipset flush china

ip=$(cat /home/china.txt)
for i in $ip
do
##批量将国内Ip网段添加进china集合。
ipset add china $i
done

4、给脚本赋予可执行权限

chmod +x /home/china.sh

5、执行脚本

sh /home/china.sh

等待一会儿,可以查看china.txt 文件中包含国内的IP段, cat /home/china.txt

6、检查是否将国内ip网段添加进china集合当中

ipset list china

7、设置crontab定时任务

例如:每天零点更新一次IP集合
crontab -e

添加一行定时任务,如下:

0 0 * * * /home/china.sh

8、配置iptables限制访问

添加iptables规则,如下:

iptables -A INPUT -m set --match-set china src -j ACCEPT
iptables -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
iptables -A INPUT -p icmp -j ACCEPT
iptables -A INPUT -i lo -j ACCEPT
iptables -A INPUT -p tcp -m state --state NEW -m tcp --dport 22 -j ACCEPT
iptables -A INPUT -j REJECT --reject-with icmp-host-prohibited
iptables -A FORWARD -j REJECT --reject-with icmp-host-prohibited

9、查询和外网交互的ip信息

iftop


http://www.kler.cn/a/9859.html

相关文章:

  • EXCEL延迟退休公式
  • 【Java语言】String类
  • STM32问题集
  • Java面向对象高级2
  • 2024 年 Apifox 和 Postman 对比介绍详细版
  • SpringBoot参数注解
  • 多模态模型技术综述
  • 第一章 webpack与构建发展简史
  • 【Spring】@ConfigurationProperties 注解的简单使用和介绍
  • Hive概论、架构和基本操作
  • ios逆向工具有那些
  • 2022国赛32:NFS服务
  • 【数据库】面试题合集
  • 【JS运算】分组求和/平均值(reduce函数)
  • 2023 年 MQTT 协议的 7 个技术趋势|描绘物联网的未来
  • 使用Nginx反向代理OpenAI API
  • python内置方法的使用方法及示例
  • Python 小型项目大全 46~50
  • 怎样做好仓库管理?必须记住这八条!
  • 文件:IO流
  • 黑马2023JavaScript笔记
  • 鸿鹄工程项目管理系统源码 Spring Cloud+Spring Boot+Mybatis+Vue+ElementUI+前后端分离构建工程项目管理系统
  • 若依数据隔离 ${params.dataScope} 替换 优化为sql 替换
  • 【SQL 必知必会】- 第十三课 创建高级联结
  • Python求矩阵的内积、外积、克罗内克直积、Khatri-Rao积
  • 医院不良事件上报系统源码,全套源代码