时间:2021-05-25
有些时候,某些国家的IP一直在对服务器进行登录尝试或攻击等等,需要先将可疑IP分析出来,再用iptables来封掉它。延后又耗时费力。现在可以用xtables-addons,对来源IP进行阻挡。
1. 前提条件
iptables >= 1.4.5
kernel-devel >= 3.7
2. 安装依赖包
复制代码代码如下:
# yum install gcc gcc-c++ make automake unzip zip xz kernel-devel-`uname -r` iptables-devel perl-Text-CSV_XS
3. 安装xtables-addons
复制代码代码如下:
# wget http://sourceforge.net/projects/xtables-addons/files/Xtables-addons/2.3/xtables-addons-2.3.tar.xz/download
# wget http://sourceforge.net/projects/xtables-addons/files/Xtables-addons/2.3/xtables-addons-2.3.tar.xz/download
# xz -d xtables-addons-2.3.tar.xz
# tar xvf xtables-addons-2.3.tar
# cd xtables-addons-2.3
# ./configure
# make
# make install
4. geoip相关套件
复制代码代码如下:
# cd geoip
# ./xt_geoip_dl
# ./xt_geoip_build GeoIPCountryWhois.csv
# mkdir -p /usr/share/xt_geoip/
# cp -rp {BE,LE} /usr/share/xt_geoip/
5. 编写iptables规则。如拒绝台湾地区IP
复制代码代码如下:
# iptables -I INPUT -m geoip --src-cc TW -j DROP
声明:本页内容来源网络,仅供用户参考;我单位不保证亦不表示资料全面及准确无误,也不保证亦不表示这些资料为最新信息,如因任何原因,本网内容或者用户因倚赖本网内容造成任何损失或损害,我单位将不会负任何法律责任。如涉及版权问题,请提交至online#300.cn邮箱联系删除。
本文实例讲述了CentOS服务器环境下MySQL主从同步配置方法。分享给大家供大家参考,具体如下:一、环境主机:master操作系统:centos5.3IP:1
特别值得一提的是Centos设置IP有很多值得学习的地方,这里我们主要介绍Centos设置静态IP,包括介绍Centos配置文件,CentOS系统TCP/IP网
目录一、软件、系统镜像二、创建虚拟机三、安装CentOS8四、登录系统五、配置固定IP便于远程管理一、软件、系统镜像软件:vmware14镜像:centos8,
Centos7默认安装是没有开启配置网卡信息的,无法访问外网。下边配置打开网络自动获取Ip地址1.查看网卡信息执行Ifconfigeno16777736:fla
一、CentOS7和CentOS8网络配置区别:VMwareWorkstation15Pro中安装了CentOS8.0.1905,但在配置IP地址过程中发现没有