|
|
51CTO旗下网站
|
|
移动端

Linux-利用iptables限制多个IP访问你的服务器

在Linux内核上,netfilter是负责数据包过滤、网络地址转换(NAT)和基于协议类型的连接跟踪等功能的一个子系统,这个子系统包含一些信息包过滤表组成,这些表包含内核用来控制信息包过滤处理的规则集。

作者:佚名来源:今日头条|2018-10-10 09:23

【大咖·来了 第7期】10月24日晚8点观看《智能导购对话机器人实践》

前言

在Linux内核上,netfilter是负责数据***滤、网络地址转换(NAT)和基于协议类型的连接跟踪等功能的一个子系统,这个子系统包含一些信息***滤表组成,这些表包含内核用来控制信息***滤处理的规则集。iptables是一个管理netfilter的工具。

多个连续IP操作

1、拆分成多条命令运行

  1. iptables -A INPUT 192.168.122.2 -j ACCEPT 
  2. iptables -A INPUT 192.168.122.3 -j ACCEPT 
  3. iptables -A INPUT 192.168.122.4 -j ACCEPT 
  4. iptables -A INPUT 192.168.122.5 -j ACCEPT 
  5. .... 

这种方式需要写很多条命令,而且会导致iptables的表很长不好管理,而且量多了也会很小很小地影响性能(可以忽略不计)。

2、对一个IP段的IP进行访问控制,可以根据IP/MASK的形式进行控制

  1. iptables -A INPUT 192.168.122.0/24 -j ACCEPT 

这种方式需要针对IP范围,计算出指定的源码,不灵活。(虽然很多使用为了方便都是使用这种方法,但是过多地授权会存在安全隐患)

3、iptables有很多个模块,其中iprange就是用来专门处理连续IP段的访问控制的

iptables -A INPUT -m iprange --src-range 192.168.122.2-192.168.122.34 -j ACCEPT #匹配源IP

iptables -A INPUT -m iprange --dest-range 8.8.8.2-8.8.8.22 -j DROP #匹配目标IP

这种方式比较灵活,不需要去计算掩码是多少,直接给出范围就可以了。

总结

目前官方好像没有支持不连续的IP,也有人添加了模块来支持不连续IP。

个人觉得如果要管理好iptables列表,还是要先进行整理一下,再进行限制,需要用到连续的IP就用上面的方式,不连续的还是老老实实写多条命令;而且机器多了还要安装模块,有可能影响系统的稳定性。

【编辑推荐】

  1. MySQL全球服务器排名及常见优化方法
  2. 使用Nginx实现服务器中多容器共存
  3. 在Windows环境下指定IP地址远程访问服务器的设置方法
  4. 图解HTTP与HTTP协作的Web服务器
  5. Linux VPS和服务器基本性能检查命令和工具
【责任编辑:武晓燕 TEL:(010)68476606】


点赞 0
分享:
大家都在看
猜你喜欢

订阅专栏+更多

16招轻松掌握PPT技巧

16招轻松掌握PPT技巧

GET职场加薪技能
共16章 | 晒书包

289人订阅学习

20个局域网建设改造案例

20个局域网建设改造案例

网络搭建技巧
共20章 | 捷哥CCIE

645人订阅学习

WOT2019全球人工智能技术峰会

WOT2019全球人工智能技术峰会

通用技术、应用领域、企业赋能三大章节,13大技术专场,60+国内外一线人工智能精英大咖站台,分享人工智能的平台工具、算法模型、语音视觉等技术主题,助力人工智能落地。
共50章 | WOT峰会

0人订阅学习

读 书 +更多

SQL应用与开发标准教程

本书主要介绍了SQL的数据库应用和开发技术,内容涉及关系数据库和SQL概述,SQL环境,SQL对于数据表的操作,数据库查询知识,SQL数据的修改...

订阅51CTO邮刊

点击这里查看样刊

订阅51CTO邮刊

51CTO服务号

51CTO播客