2016-02-15 4 views
0

У меня есть несколько ipsets (около 300), которые содержат списки IP-адресов, которые я хотел бы удалить через iptables на моем сервере CentOS, на котором запущен WHM/cPanel CSF/LFD.iptables и несколько ipsets

Как лучше написать правило для этого, чтобы работать, и нужно ли писать отдельное правило для каждого ipset (или я могу использовать одно правило)?

Спасибо за любую помощь.

+0

Это звучит скорее как вопрос для сервера Fault или инженерных сетей. – CalebB

+0

Действительно? Извините, я не знал. Я попробую другие сайты - спасибо за информацию. – memrat

ответ

1

Как уже отмечалось, этот вопрос более подходит для Server Fault.

Небольшое примечание, предполагая, что набор вызовов «badguys» вы можете войти, а затем DROP следующим образом (при условии, что они рассматриваются в качестве адреса источника)

Iptables -A ВХОД -m набор --match-набор badguys SRC -j LOG --log-приставка "badguys"

Iptables -A ВХОД -m набор --match-набор badguys ЦСИ -j DROP

Смежные вопросы