前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >ipset常用命令

ipset常用命令

作者头像
全栈程序员站长
发布2022-11-08 18:05:20
7520
发布2022-11-08 18:05:20
举报
文章被收录于专栏:全栈程序员必看

ipset设置 安装

代码语言:javascript
复制
#yum install ipset

创建ipset黑名单(黑名单名称为blacklist)

代码语言:javascript
复制
#ipset create blacklist hash:ip timeout 259200 hashsize 4096 maxelem 1000000 

查看列表

代码语言:javascript
复制
#ipset list blacklist

向黑名单中添加IP/端口

代码语言:javascript
复制
#ipset add blacklist 1.1.1.1

向黑名单中添加IP段

代码语言:javascript
复制
#ipset add blacklist 172.18.16.0/24
#ipset add blacklist 172.18.16.55 nomatch      //排除单个IP
#ipset add blacklist 172.18.16.0/30 nomatch        //排除一个范围

向黑名单中添加带端口/端口范围的ip

代码语言:javascript
复制
#ipset add blacklist 10.10.10.10:80
#ipset add blacklist 10.10.10.10,udp:53
#ipset add blacklist 10.10.10.10,tcp:20-25

删除黑名单中的IP/IP段/端口

代码语言:javascript
复制
#ipset del blacklist 1.1.1.1
#ipset del blacklist 10.10.10.10:80
#ipset del blacklist 10.10.10.10,udp:53

清空ipset黑名单

代码语言:javascript
复制
#ipset flush blacklist          //清空blacklist列表
#ipset flush                        //清空所有列表

删除ipset黑名单列表

代码语言:javascript
复制
#ipset destroy blacklist            //删除blacklist列表
#ipset destroy                         //删除所有列表

列表导入导出

代码语言:javascript
复制
#ipset save blacklist -f blacklist.txt   #将规则导出为文件
#ipset restore -f blacklist.txt     #将规则导入ipset

iptables设置

代码语言:javascript
复制
添加iptables规则
#iptables -I INPUT -m set --match-set blacklist src -j DROP

#黑名单用法(拒绝规则集里的地址)

代码语言:javascript
复制
# iptables -A INPUT -p tcp -m set --match-set blacklist src -m tcp --dport 80 -j DROP

#白名单用法(不拒绝规则集里的地址)

代码语言:javascript
复制
#iptables -A INPUT -p tcp -m set --match-set whitelist src -m tcp --dport 3306 -j ACCEPT

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 举报,一经查实,本站将立刻删除。

发布者:全栈程序员栈长,转载请注明出处:https://javaforall.cn/185070.html原文链接:https://javaforall.cn

本文参与 腾讯云自媒体同步曝光计划,分享自作者个人站点/博客。
原始发表:2022年10月7日 ,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 作者个人站点/博客 前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档