码迷,mamicode.com
首页 > 系统相关 > 详细

通过IP归属地过滤Linux服务器端口流量

时间:2017-10-11 22:36:32      阅读:245      评论:0      收藏:0      [点我收藏+]

标签:归属地   linux   过滤   

一、IP归属地数据库中导出需要的地址段列表

二、安装ipset

三、建立access白名单

ipset create access hash:net

四、导入IP地址

use strict;

open INPUT,"output.txt";
while (<INPUT>){
        my $line=$_;
        chomp $line;
        system ("ipset add access $line");
}
close INPUT;

五、设置iptables规则

iptables -A INPUT -m set --match-set access src -p udp --destination-port 53 -j ACCEPT
iptables -A INPUT -p udp --destination-port 53 -j DROP


本文出自 “如意灵临” 博客,请务必保留此出处http://417722381.blog.51cto.com/7856838/1971479

通过IP归属地过滤Linux服务器端口流量

标签:归属地   linux   过滤   

原文地址:http://417722381.blog.51cto.com/7856838/1971479

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!