Linux-利用iptables限制多个IP访问你的服务器

服务器
在Linux内核上,netfilter是负责数据包过滤、网络地址转换(NAT)和基于协议类型的连接跟踪等功能的一个子系统,这个子系统包含一些信息包过滤表组成,这些表包含内核用来控制信息包过滤处理的规则集。

前言

在Linux内核上,netfilter是负责数据***滤、网络地址转换(NAT)和基于协议类型的连接跟踪等功能的一个子系统,这个子系统包含一些信息***滤表组成,这些表包含内核用来控制信息***滤处理的规则集。iptables是一个管理netfilter的工具。

多个连续IP操作

1、拆分成多条命令运行

  1. iptables -A INPUT 192.168.122.2 -j ACCEPT 
  2. iptables -A INPUT 192.168.122.3 -j ACCEPT 
  3. iptables -A INPUT 192.168.122.4 -j ACCEPT 
  4. iptables -A INPUT 192.168.122.5 -j ACCEPT 
  5. .... 

这种方式需要写很多条命令,而且会导致iptables的表很长不好管理,而且量多了也会很小很小地影响性能(可以忽略不计)。

2、对一个IP段的IP进行访问控制,可以根据IP/MASK的形式进行控制

  1. iptables -A INPUT 192.168.122.0/24 -j ACCEPT 

这种方式需要针对IP范围,计算出指定的源码,不灵活。(虽然很多使用为了方便都是使用这种方法,但是过多地授权会存在安全隐患)

 

3、iptables有很多个模块,其中iprange就是用来专门处理连续IP段的访问控制的

iptables -A INPUT -m iprange --src-range 192.168.122.2-192.168.122.34 -j ACCEPT #匹配源IP

iptables -A INPUT -m iprange --dest-range 8.8.8.2-8.8.8.22 -j DROP #匹配目标IP

这种方式比较灵活,不需要去计算掩码是多少,直接给出范围就可以了。

总结

目前官方好像没有支持不连续的IP,也有人添加了模块来支持不连续IP。

个人觉得如果要管理好iptables列表,还是要先进行整理一下,再进行限制,需要用到连续的IP就用上面的方式,不连续的还是老老实实写多条命令;而且机器多了还要安装模块,有可能影响系统的稳定性。

 

责任编辑:武晓燕 来源: 今日头条
相关推荐

2011-03-17 15:16:38

2009-06-13 15:42:37

Linux服务器限制控制台

2009-05-04 18:21:06

Linux安全知识限制控制

2011-03-18 10:16:13

LinuxiptablesIP

2011-03-04 15:19:50

VsFTP

2010-07-26 12:30:11

Telnet服务器

2024-01-06 10:26:04

2011-03-29 15:49:45

BashLinux服务器

2009-12-03 17:59:11

Linux同时启动多个

2023-12-16 13:15:00

Linux服务器IP方法

2010-05-19 19:05:11

2018-11-13 11:09:46

Linux服务器指标限制

2009-02-27 13:53:00

远程服务器RAS

2009-10-27 13:44:04

linux FTP服务

2011-08-22 15:33:44

2018-02-08 08:52:37

2018-01-18 10:57:48

Linux服务器命令

2011-08-08 14:46:15

服务器跨网访问控制

2010-05-11 09:27:14

Sun的保修协议Oracle全球保修协

2018-10-09 09:15:44

服务器IP地址远程访问
点赞
收藏

51CTO技术栈公众号