ipset常用命令

ipset常用命令ipset设置安装#yuminstallipset创建ipset黑名单(黑名单名称为blacklist)#ipsetcreateblacklisthash:iptimeout259200hashsize4096maxelem1000000查看列表#ipsetlistblacklist向黑名单中添加IP/端口#ipsetaddbl…

大家好,又见面了,我是你们的朋友全栈君。如果您正在找激活码,请点击查看最新教程,关注关注公众号 “全栈程序员社区” 获取激活教程,可能之前旧版本教程已经失效.最新Idea2022.1教程亲测有效,一键激活。

Jetbrains全系列IDE稳定放心使用

ipset设置
安装

#yum install ipset

创建ipset黑名单(黑名单名称为blacklist)

#ipset create blacklist hash:ip timeout 259200 hashsize 4096 maxelem 1000000 

查看列表

#ipset list blacklist

向黑名单中添加IP/端口

#ipset add blacklist 1.1.1.1

向黑名单中添加IP段

#ipset add blacklist 172.18.16.0/24
#ipset add blacklist 172.18.16.55 nomatch      //排除单个IP
#ipset add blacklist 172.18.16.0/30 nomatch        //排除一个范围

向黑名单中添加带端口/端口范围的ip

#ipset add blacklist 10.10.10.10:80
#ipset add blacklist 10.10.10.10,udp:53
#ipset add blacklist 10.10.10.10,tcp:20-25

删除黑名单中的IP/IP段/端口

#ipset del blacklist 1.1.1.1
#ipset del blacklist 10.10.10.10:80
#ipset del blacklist 10.10.10.10,udp:53

清空ipset黑名单

#ipset flush blacklist          //清空blacklist列表
#ipset flush                        //清空所有列表

删除ipset黑名单列表

#ipset destroy blacklist            //删除blacklist列表
#ipset destroy                         //删除所有列表

列表导入导出

#ipset save blacklist -f blacklist.txt   #将规则导出为文件
#ipset restore -f blacklist.txt     #将规则导入ipset

iptables设置

添加iptables规则
#iptables -I INPUT -m set --match-set blacklist src -j DROP

#黑名单用法(拒绝规则集里的地址)  

# iptables -A INPUT -p tcp -m set --match-set blacklist src -m tcp --dport 80 -j DROP

#白名单用法(不拒绝规则集里的地址)

#iptables -A INPUT -p tcp -m set --match-set whitelist src -m tcp --dport 3306 -j ACCEPT

    

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请联系我们举报,一经查实,本站将立刻删除。

发布者:全栈程序员-站长,转载请注明出处:https://javaforall.net/185070.html原文链接:https://javaforall.net

(0)
全栈程序员-站长的头像全栈程序员-站长


相关推荐

  • jmeter-实现跨线程组之间传递参数

    jmeter-实现跨线程组之间传递参数

    2021年9月18日
    60
  • java mysql 分页_mysql分页查询总结

    java mysql 分页_mysql分页查询总结mysql分页查询总结mysql提供分页的功能:SELECT*FROMtableLIMIT[offset,]rows|rowsOFFSEToffsetLIMIT子句可以被用于强制SELECT语句返回指定的记录数。LIMIT接受一个或两个数字参数。参数必须是一个整数常量。如果给定两个参数,第一个参数指定第一个返回记录行的偏移量,第二个参数指定返回记录行的最大数目。初始记录行…

    2022年6月24日
    32
  • 安卓4.0/4.1/4.2手机怎么打开USB调试模式「建议收藏」

    安卓4.0/4.1/4.2手机怎么打开USB调试模式「建议收藏」提示:手机和电脑的连接方式都是ADB连接方式,所以手机上是必须打开USB调试才能正式连接和控制手机,根据安卓多个版本系统一共有3个开启USB调试模式方法。下面三个3个模式开启方法介绍::第一种模式是:

    2022年7月2日
    31
  • 相机标定——张正友棋盘格标定法

    相机标定——张正友棋盘格标定法目录为什么需要相机标定?相机标定可以做什么?相机标定后可以得到什么?什么情况下需要借助相机标定的方法?相机标定的原理实现相机标定的方法 为什么需要相机标定? 一个是由于每个镜头的在生产和组装过程中的畸变程度各不相同,通过相机标定可以校正这种镜头畸变,生成矫正后的图像——矫正透镜畸变; 另一个是根据标定后的到的相机参数建立相机成像几何模型,由获得的图像重构…

    2022年5月8日
    316
  • MATLAB中神经网络工具箱的使用「建议收藏」

    MATLAB中神经网络工具箱的使用「建议收藏」今夕何夕兮,前些天把玩了一下MATLAB中神经网络工具箱的使用,忽有“扪参历井仰胁息”之感。别的倒是没什么,只是神经网络的数据组织结构有些“怪异”,要是不小心就会导致工具箱报错。以下便是神经网络工具箱的正确打开姿势,谨供诸君参考:1.打开MATLAB,在命令行输入nntool,将出现如下界面:图1神经网络工具箱主界面其中最主要的分为6个部分:第1部分中显示的是系统的输…

    2022年6月20日
    126
  • mpvue中,fly请求拦截[通俗易懂]

    mpvue中,fly请求拦截[通俗易懂]mpvue中,fly请求拦截

    2022年4月21日
    51

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

关注全栈程序员社区公众号