Linux拒绝国外IP访问的步骤

2016-02-19 14:33 23 1 收藏

下面请跟着图老师小编一起来了解下Linux拒绝国外IP访问的步骤,精心挑选的内容希望大家喜欢,不要忘记点个赞哦!

【 tulaoshi.com - Linux教程 】

Linux服务器被攻击了怎么办?其实不用担心,通过拒绝国外ip访问的方法能够减少被攻击的次数,下面图老师小编就教大家Linux屏蔽国外ip访问的方法,一起来学习下吧。

1、其实国外的IP 有很多的,而且那么多的国家IP量是非常大的,一个国家的IP的不多,也就是说我们可以收集到国内的IP,然后只允许国内的IP 访问,其它的IP都拒绝,这样也可以达到过滤到国外IP的办法。

(本文来源于图老师网站,更多请访问http://www.tulaoshi.com)

 Linux拒绝国外IP访问的步骤

2、我们可以完全使用iptables来进行过滤

 Linux拒绝国外IP访问的步骤

3、首先说一下iptables 允许一个IP 的办法

iptables -A INPUT -s 114.114.114.114 -p TCP --dport 80 -j ACCEPT

iptables -A OUTPUT -d 114.114.114.114 -p TCP --sport 80 -j ACCEPT

这样子就可以允许一个IP 访问服务器端的80端口了

 Linux拒绝国外IP访问的步骤

4、如果需要使用iptables来允许一个IP段的话,我们可以这样子

iptables -A INPUT -s 121.10.139.0/24 -p TCP --dport 80 -j ACCEPT

iptables -A OUTPUT -d 121.10.139.0/24 -p TCP --sport 80 -j ACCEPT

这样子就可以允许一个IP段 访问服务器端的80端口了

 Linux拒绝国外IP访问的步骤

5、上面介绍了如何允许一个IP 或者IP 段访问的办法,这时我们就可以把收集到的全国的IP 段都允许访问服务器。

(本文来源于图老师网站,更多请访问http://www.tulaoshi.com)

当然不是手动一个个打,我们可以把它做成shell脚本,然后运行一下即可添加到防火墙里边了。

 Linux拒绝国外IP访问的步骤

6、然后运行脚本,即可全部添加到规则里边了,十分方便。这个就需要您收集到准确的国内IP 以及shell脚本的一些知识。

 Linux拒绝国外IP访问的步骤

7、最后再运行使用iptables -A INPUT -j DROP 然后其他的国外IP 都给拒绝了。

上面就是Linux屏蔽国外ip访问的方法介绍了,如果你的服务器被黑客攻击,可尝试通过屏蔽国外ip访问来解决,但不一定有效。

来源:http://www.tulaoshi.com/n/20160219/1607185.html

延伸阅读
标签: 电脑入门
Linux下修改IP地址通常使用ifconfig修改,但这样修改十分麻烦,下面图老师小编给大家介绍下使用命令更改IP地址的方法,一起来学习下吧。 方法/步骤 1、使用root用户登录进入linux,打开进去终端 2、在终端中输入:vi /etc/sysconfig/network-scripts/ifcfg-eth0 3、回车后, 开始编辑,填写ip地址、子网掩码、网关、DNS等。其中红...
标签: Web开发
如何限制访问者的ip(PHPBB的代码)Code: ?php /*************************************************************************** * admin_user_ban.php * ------------------- * begin : Tuesday, Jul 31, 2001 * copyright : (C) 2001 The phpBB Group * email : [email]support@phpbb.com[/email] * * $Id: admin_user_ban.php,v 1.21.2...
  TCP/IP 简史 近年来,随着“传输控制协议/网际协议(TCP/IP)”套件的广泛使用,它已经成为网络通信中事实上的标准。这绝大部分要归功于因特网的迅猛发展以及对在不同平台、设备和操作系统中以它们都理解的“语言”来共享数据的需要。让我们首先了解 TCP/IP 的历史。 在 20 世纪 60 年代后期,美国国防部(DOD)意识到其内部日渐突...
标签: 服务器
发现Linux中IP地址冲突的方法   你们都知道什么是IP地址,是吧?它们被分配给网络上的设备来代表它们。它们通过DHCP服务器分配并且会经常改变。现在有两种IP地址。动态的一种会经常改变(几天一次),而静态的就如它的名字那样是静态的,意味着它们不会改变。 有时这会引发一些冲突。当一个动态IP被分配了并且有另外一台网络设备已...
   发布ASP.NET或者ASP应用时经常会碰到因为不恰当的NTFS授权引出的问题,这类问题通常调试起来很头痛,要求调试者具有丰富经验。(比如需要了解ASP.NET的进程模型,Shadow Copy可能涉及的目录,以及当ASP只报告一个“resource in use”的错误时,它可能指的是asp在启动的时候装载一个杀毒软件目录下dll文件失败,等等)   ...

经验教程

903

收藏

39
微博分享 QQ分享 QQ空间 手机页面 收藏网站 回到头部