`
muyu
  • 浏览: 218524 次
  • 性别: Icon_minigender_1
  • 来自: 北京
社区版块
存档分类
最新评论

iptables禁止ip

阅读更多

屏蔽单个IP:

iptables -I INPUT -s 124.115.0.199 -j DROP
 

设置完成,保存重启服务:

/etc/rc.d/init.d/iptables save
service iptables restart

 

参考文章:

http://codante.org/linux-iptables-ip-blockade

 

分享到:
评论

相关推荐

    iptables禁止国外ip访问国内服务器等资源sh脚本

    iptables屏蔽国外ip脚本,一键执行即可屏蔽国外ip访问国内服务器、网站、ftp等资源,脚本内置了自动安装iptables和ipset,无需手动安装,只需bash执行脚本即可全自动屏蔽好,如果测试屏蔽国外ip完毕,执行bash iprct...

    iptables 屏蔽 中国 IP 访问

    一键屏蔽中国的IP 访问网站 自己写的,亲测。

    利用iptables来配置linux禁止所有端口登陆和开放指定端口的方法

    下面小编就为大家带来一篇利用iptables来配置linux禁止所有端口登陆和开放指定端口的方法。小编觉得挺不错的,现在就分享给大家,也给大家做个参考。一起跟随小编过来看看吧

    禁止国外IP地址防火墙shell脚本

    禁止国外IP地址防火墙。(centos6/7使用) 包含2个文件。一个是国内(中国)地址集,一个是自动加载脚本。把国内地址和当前机器上连接的地址加入白名单。每次重启机器会自动加载白名单。vos软交换、asterisk、...

    web-server-plus:分析访问日志使用iptables禁止过于频繁的IP(防DDOS,恶意访问,采集器)

    分析访问日志使用iptables禁止过于频繁的IP,可以用来防DDOS,恶意访问,采集 #帮助 ##封禁IP访问80端口 iptables -I INPUT -p tcp --dport 80 -s 192.168.1.101 -j DROP ##查看规则 iptables --list --line-numbers...

    iptables精确屏蔽某个国家的ip文档

    iptables+xtables-addons+GeoIP库精确屏蔽某个国家的ip,实测案例(难点在xtables-addons编译上,文档有详细步骤以及解决方案),花200块买的,特此分享。

    shell脚本结合iptables防端口扫描的实现

    基本思路是:使用iptables的recent模块记录下在60秒钟内扫描超过10个端口的IP,并结合inotify-tools工具实时监控iptables的日志,一旦iptables日志文件有写入新的ip记录,则使用iptables封锁源ip,起到了防止端口...

    Linux下iptables 禁止端口和开放端口示例

    iptables -P INPUT DROP iptables -P FORWARD DROP iptables -P OUTPUT DROP 再用命令 iptables -L -n 查看 是否设置好, 好看到全部 DROP 了 这样的设置好了,我们只是临时的, 重启服务器还是会恢复原来没有设置...

    iptables配置文档

    实现禁止或者启用某个端口可以访问某台linux服务器,细致化控制可以控制到IP地址;

    ban_em_all:bash脚本集合,用ip地址填充iptables

    通过系统中的iptables禁止/阻止IP。 当前列表包含试图闯入服务器的IP和/或IP范围,进行了大规模扫描,DDOS对Web服务器进行了处理,从Web服务器下载了一个文件达数百万次,对sshd的暴力攻击等。 安装 sudo apt-get ...

    Iptables 配置指南

    详细描述Iptables 配置方法,包括 • iptables原理 ...• 禁止端口 • 强制访问某站点 • 发布内部网络服务器 • 智能DNS • 端口映射 • 通过NAT上网 • IP规则的保存与恢复 • iptables指令语法 • iptables实例

    智能封ip linux防火墙

    实战DoS Deflate DDoS deflate是一款免费的用来防御和减轻DDoS攻击的脚本。它通过netstat监测跟踪创建大量网络连接的IP地址,在检测到某个结点超过预设的限 制时,该程序会通过APF或IPTABLES禁止或阻挡这些IP.

    iptables-web-gui:死项目 - 改用 ufw

    iptables(仅使用 v1.4.14 测试)如何安装编辑 config.php 并设置 SSH 配置(基于密钥或密码) 通过我们的 www 服务器保护(下面有一些指南) 跑步如何保护(使用 nginx) 禁止公共访问,例如 - 只允许我的个人 IP ...

    fail2ban-blacklist:将禁止的IP保存在平面文件中,以供以后使用和导入

    使用Fail2ban进行永久IP禁止 描述 该项目允许您通过一些非常基本的python脚本将fail2ban禁止使用的所有IP保存到黑名单文件中。 Fail2ban将在每次重新启动时禁止黑名单中的所有IP。 (请参阅:其他说明) 安装 警告...

    TCP Wrappers防火墙介绍与封锁IP地址的方法

    Tcp_Wrappers是一个用来分析TCP/IP封包的软件,类似的IP封包软件还有iptables,linux默认都安装了此软件,作为一个安全的系统,Linux本身有两层安全防火墙,通过IP过滤机制的iptables实现第一层防护,iptables防火墙...

    sshwsd:根据#失败的登录尝试禁止IP(系统版本)-开源

    在给定时间段内扫描systemd日志文件以查找失败的sshd登录尝试。 添加iptables规则以禁止违规者。

    AntiDDoS:简单的bash脚本可自动检测和禁止ddos IP

    自动扫描tcp / udp连接,找到错误的IP并用iptables禁止它们。 如何使用 cd /usr/local wget https://github.com/yeezon/AntiDDoS/archive/master.zip unzip master.zip mv AntiDDoS-master/ ddos cd ddos chmod +x ...

    Win2003下通过IP安全策略限制udp-flood发包的批处理代码

    :Created by //www.jb51.net:DROP UDP Flood@echo offcls:获取DNS地址for /f “delims=: tokens=1,2” %%a in (‘ipconfig /all ^|findstr /i “DNS Server”‘) do (set DNSIP=%%b):新建IP安装策略禁止UDPnetsh ...

    ssh watch:根据#failed登录尝试禁止IP-开源

    在给定时间段内扫描ssh日志文件以查找失败的登录尝试。 添加iptables规则以禁止违规者。

Global site tag (gtag.js) - Google Analytics