分类: LINUX
2014-09-29 14:49:45
禁用多ip方法
方法1:
# for ((i=30;i<=60;i++));do iptables -A INPUT -s 192.168.0.$i -j DROP;done
方法2:
先给 netfilter 打个补丁,名字叫 iprange 的模块,具体参考我的一篇文章,然后
# iptables -A INPUT -m iprange --src-range 192.168.0.30-192.168.0.60 -j DROP
#
允许多ip方法:
-A aaa -i eth1 -m iprange --src-range 2.10.73.68-2.10.73.78 -p tcp -m tcp --dport 3306 -j ACCEPT