利用ipset封禁IP段

2023-12-15 14:28:56 70

封禁访问网站次数过多的IP段,默认掩码为16

image.png

# 创建ip段集合 bad_ips
ipset create bad_ips hash:net
# 加入IP段
ipset add bad_ips
182.118.0.0/24
ipset add bad_ips
52.230.0.0/24
ipset add bad_ips
182.245.0.0/24
# 创建iptables防火墙规则,阻止bad_ips里的IP访问本机
iptables
-I INPUT -m set --match-set bad_ips src -j DROP
# 创建firewalld防火墙规则实现
firewall-cmd
--permanent --zone=public --add-rich-rule='rule family="ipv4" source address="ipset:bad_ips" drop'


提交成功!非常感谢您的反馈,我们会继续努力做到更好!

这条文档是否有帮助解决问题?

非常抱歉未能帮助到您。为了给您提供更好的服务,我们很需要您进一步的反馈信息:

在文档使用中是否遇到以下问题: