Chinaunix首页 | 论坛 | 博客
  • 博客访问: 435084
  • 博文数量: 121
  • 博客积分: 10
  • 博客等级: 民兵
  • 技术积分: 540
  • 用 户 组: 普通用户
  • 注册时间: 2012-01-16 16:28
文章分类

全部博文(121)

文章存档

2021年(3)

2018年(1)

2017年(5)

2016年(9)

2015年(23)

2014年(80)

我的朋友

分类: LINUX

2014-09-29 14:49:45

禁用多ip方法
方法1:
# for ((i=30;i<=60;i++));do iptables -A INPUT -s 192.168.0.$i -j DROP;done

方法2:
先给 netfilter 打个补丁,名字叫 iprange 的模块,具体参考我的一篇文章,然后
# iptables -A INPUT -m iprange --src-range 192.168.0.30-192.168.0.60 -j DROP

#

允许多ip方法:
-A aaa  -i eth1 -m iprange --src-range 2.10.73.68-2.10.73.78 -p tcp -m tcp --dport 3306 -j ACCEPT

阅读(1038) | 评论(0) | 转发(0) |
给主人留下些什么吧!~~