ipset常用命令

ipset常用命令ipset设置安装#yuminstallipset创建ipset黑名单(黑名单名称为blacklist)#ipsetcreateblacklisthash:iptimeout259200hashsize4096maxelem1000000查看列表#ipsetlistblacklist向黑名单中添加IP/端口#ipsetaddbl…

大家好,又见面了,我是你们的朋友全栈君。如果您正在找激活码,请点击查看最新教程,关注关注公众号 “全栈程序员社区” 获取激活教程,可能之前旧版本教程已经失效.最新Idea2022.1教程亲测有效,一键激活。

Jetbrains全系列IDE稳定放心使用

ipset设置
安装

#yum install ipset

创建ipset黑名单(黑名单名称为blacklist)

#ipset create blacklist hash:ip timeout 259200 hashsize 4096 maxelem 1000000 

查看列表

#ipset list blacklist

向黑名单中添加IP/端口

#ipset add blacklist 1.1.1.1

向黑名单中添加IP段

#ipset add blacklist 172.18.16.0/24
#ipset add blacklist 172.18.16.55 nomatch      //排除单个IP
#ipset add blacklist 172.18.16.0/30 nomatch        //排除一个范围

向黑名单中添加带端口/端口范围的ip

#ipset add blacklist 10.10.10.10:80
#ipset add blacklist 10.10.10.10,udp:53
#ipset add blacklist 10.10.10.10,tcp:20-25

删除黑名单中的IP/IP段/端口

#ipset del blacklist 1.1.1.1
#ipset del blacklist 10.10.10.10:80
#ipset del blacklist 10.10.10.10,udp:53

清空ipset黑名单

#ipset flush blacklist          //清空blacklist列表
#ipset flush                        //清空所有列表

删除ipset黑名单列表

#ipset destroy blacklist            //删除blacklist列表
#ipset destroy                         //删除所有列表

列表导入导出

#ipset save blacklist -f blacklist.txt   #将规则导出为文件
#ipset restore -f blacklist.txt     #将规则导入ipset

iptables设置

添加iptables规则
#iptables -I INPUT -m set --match-set blacklist src -j DROP

#黑名单用法(拒绝规则集里的地址)  

# iptables -A INPUT -p tcp -m set --match-set blacklist src -m tcp --dport 80 -j DROP

#白名单用法(不拒绝规则集里的地址)

#iptables -A INPUT -p tcp -m set --match-set whitelist src -m tcp --dport 3306 -j ACCEPT

    

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请联系我们举报,一经查实,本站将立刻删除。

发布者:全栈程序员-站长,转载请注明出处:https://javaforall.net/185070.html原文链接:https://javaforall.net

(0)
上一篇 2022年10月7日 上午8:00
下一篇 2022年10月7日 上午8:00


相关推荐

  • antd pro 使用

    antd pro 使用1 使用集成化的命令行工具 ant design pro cli nbsp npminstallan design pro cli g nbsp mkdirmy project amp amp cdmy project nbsp pronew 安装脚手架 nbsp 2 本地运行 nbsp npminstall 安装依赖包 nbsp npmstart 开启项目转载自 https blog csdn net jiuwanli666

    2026年3月19日
    2
  • Android性能优化总结

    Android性能优化总结安卓开发大军浩浩荡荡 经过近十年的发展 Android 技术优化日异月新 如今 Android9 0 已经发布 Android 系统性能也已经非常流畅 可以在体验上完全媲美 iOS 但是 到了各大厂商手里 改源码 自定义系统 使得 Android 原生系统变得鱼龙混杂 然后到了不同层次的开发工程师手里 因为技术水平的参差不齐 即使很多手机在跑分软件性能非常高 打开应用依然存在卡顿现象 另外 随着产品内容迭

    2026年3月20日
    2
  • 最新Eric Python IDE 安装方法Eric6_17.04.1 + PyQt5_5.8.2[通俗易懂]

    博主是一名新入Pyhton坑的技术小白,一直在寻找更适合自己的PythonIDE,语是准备尝试EricPythonIDE,但是网上找到的安装教程和当前最新版本不一样了,于是经过一番折腾,博主记录下了如何安装最新版本Eric617.04.1以及PyQt5.82。也希望通过本文能帮助到和博主一样的新手同学

    2022年4月14日
    167
  • Windows下C语言多线程函数_beginthread简单入门应用例子

    Windows下C语言多线程函数_beginthread简单入门应用例子有时候我们在 Windows 下使用 C 语言进行一些小工程编写的时候 需要用到并行程序设计的知识 但是一般情况下 我们学习 C 语言都很少接触并行程序的设计 对我而言 更加习惯使用 Java 的并行程序设计 最近学习需要 接触了 C 语言的多线程 网上搜索到的例子都不太容易理解 很多还是使用 C 知识的 特别对于小白来说学习起来更加困难 因此在这里分享一下自己的学习心得 本文只涉及基本的 C 语言

    2026年3月20日
    2
  • floyed「建议收藏」

    floyed「建议收藏」#include<iostream>#include<cstdio>#include<cstdlib>#include<cstring>#include<algorithm>usingnamespacestd;constintmaxn=405;constintinf=4000005;intd1[maxn][m…

    2022年6月15日
    28
  • java钩子函数(javasocket钩子)

    也不知道我理解的对不对,欢迎大家讨论!自己写了个钩子函数,我理解的钩子函数:publicinterfaceTransactioner{Stringwedontknow();}publicabstractclassGouZi{publicabstractvoidgouzi(Transactione…

    2022年4月13日
    147

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

关注全栈程序员社区公众号