這篇文章主要講解了“CentOS系統(tǒng)下如何配置xtables-addons來拒絕IP訪問”,文中的講解內(nèi)容簡單清晰,易于學習與理解,下面請大家跟著小編的思路慢慢深入,一起來研究和學習“CentOS系統(tǒng)下如何配置xtables-addons來拒絕IP訪問”吧!
有些時候,某些國家的IP一直在對服務器進行登錄嘗試或攻擊等等,需要先將可疑IP分析出來,再用iptables來封掉它。延后又耗時費力?,F(xiàn)在可以用xtables-addons,對來源IP進行阻擋。
1. 前提條件
iptables >= 1.4.5
kernel-devel >= 3.7
2. 安裝依賴包
代碼如下:
# yum install gcc gcc-c++ make automake unzip zip xz kernel-devel-`uname -r` iptables-devel perl-Text-CSV_XS
3. 安裝xtables-addons
代碼如下:
# wget /tupian/20230522/ wget /tupian/20230522/ xz -d xtables-addons-2.3.tar.xz
# tar xvf xtables-addons-2.3.tar
# cd xtables-addons-2.3
# ./configure
# make
# make install
4. geoip相關(guān)套件
代碼如下:
# cd geoip
# ./xt_geoip_dl
# ./xt_geoip_build GeoIPCountryWhois.csv
# mkdir -p /usr/share/xt_geoip/
# cp -rp {BE,LE} /usr/share/xt_geoip/
5. 編寫iptables規(guī)則。如拒絕臺灣地區(qū)IP
代碼如下:
# iptables -I INPUT -m geoip --src-cc TW -j DROP
感謝各位的閱讀,以上就是“CentOS系統(tǒng)下如何配置xtables-addons來拒絕IP訪問”的內(nèi)容了,經(jīng)過本文的學習后,相信大家對CentOS系統(tǒng)下如何配置xtables-addons來拒絕IP訪問這一問題有了更深刻的體會,具體使用情況還需要大家實踐驗證。這里是創(chuàng)新互聯(lián)網(wǎng)站建設公司,,小編將為大家推送更多相關(guān)知識點的文章,歡迎關(guān)注!
文章標題:CentOS系統(tǒng)下如何配置xtables-addons來拒絕IP訪問-創(chuàng)新互聯(lián)
鏈接URL:http://www.rwnh.cn/article38/epspp.html
成都網(wǎng)站建設公司_創(chuàng)新互聯(lián),為您提供網(wǎng)站設計公司、電子商務、App開發(fā)、外貿(mào)建站、微信公眾號、網(wǎng)站排名
聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶投稿、用戶轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請盡快告知,我們將會在第一時間刪除。文章觀點不代表本網(wǎng)站立場,如需處理請聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時需注明來源: 創(chuàng)新互聯(lián)