首页 > 系统 > Linux > 正文

linux中利用iptables+geoip过滤指定IP

2024-06-28 13:28:03
字体:
来源:转载
供稿:网友
linux中利用iptables+geoip过滤指定IP

1. 前提条件

iptables >= 1.4.5

kernel-devel >= 3.7

2. 安装依赖包

代码如下复制代码
# yum install gcc gcc-c++ make automake unzip zip xz kernel-devel-`uname -r` iptables-devel perl-Text-CSV_XS

3. 安装xtables-addons

代码如下复制代码

# wget http://sourceforge.net/PRojects/xtables-addons/files/Xtables-addons/2.3/xtables-addons-2.3.tar.xz/download

# xz -d xtables-addons-2.3.tar.xz

# tar xvf xtables-addons-2.3.tar

# cd xtables-addons-2.3

# ./configure

# make

# make install

4. geoip相关套件

代码如下复制代码

# cd geoip

# ./xt_geoip_dl www.111cn.net

# ./xt_geoip_build GeoIPCountryWhois.csv

# mkdir -p /usr/share/xt_geoip/

# cp -rp {BE,LE} /usr/share/xt_geoip/

5. 编写iptables规则。如拒绝台湾地区IP

代码如下复制代码

# iptables -I INPUT -m geoip --src-cc TW -j DROP

你可能感兴趣的文章
  • linux中VPS 上配置 iptables 防火墙方法
  • Linux系统iptables防火墙怎么设置
  • linux中iptables 防火墙简单设置
  • linux中centOS防火墙iptables的设置教程
  • Linux中iptables防火墙指定端口范围
  • linux iptables禁IP与解封IP常用命令
  • linux防火墙(iptables)关闭与开启配置
  • linux中iptables中DNAT与SNAT的理解
  • linux中Iptables限制同一IP连接数防CC/DDOS攻击方法
  • LINUX预防phpDDOS的iptables规则

发表评论 共有条评论
用户名: 密码:
验证码: 匿名发表