婷婷综合国产,91蜜桃婷婷狠狠久久综合9色 ,九九九九九精品,国产综合av

主頁 > 知識庫 > 在Linux下實現批量屏蔽IP地址的方法

在Linux下實現批量屏蔽IP地址的方法

熱門標簽:布谷電銷機器人價格 優邁系統外呼顯示亂層 上海電銷卡外呼系統供應商 電銷機器人錄音用什么軟件 營銷智能外呼系統口碑推薦 義烏市400電話辦理 怎么查看地圖標注的地點 岑溪電銷機器人 大連企業電銷機器人線路

很多情況下,你可能需要在Linux下屏蔽IP地址。比如,作為一個終端用戶,你可能想要免受間諜軟件或者IP追蹤的困擾?;蛘弋斈阍谶\行P2P軟件時。你可能想要過濾反P2P活動的網絡鏈接。如果你是一名系統管理員,你可能想要禁止垃圾IP地址訪問你們的公司郵件服務器?;蛘吣阋蛞恍┰蛳胍鼓承﹪以L問你的web服務。在許多情況下,然而,你的IP地址屏蔽列表可能會很快地增長到幾萬的IP。該如何處理這個?
Netfilter/IPtables 的問題

在Linux中,可以很簡單地用netfilter/iptables框架禁止IP地址:

   

復制代碼
代碼如下:
$ sudo iptables -A INPUT -s 1.1.1.1 -p TCP -j DROP

如果你想要完全屏蔽一個IP地址段,你可以用下面的命令很簡單地做到:

   

復制代碼
代碼如下:
$ sudo iptables -A INPUT -s 1.1.2.0/24 -p TCP -j DROP

然而,當你有1000個獨立IP地址,且不帶CIDR(無類別域間路由)前綴,你該怎么做?你要有1000條iptable規則!這顯然這并不適于大規模屏蔽。

   

復制代碼
代碼如下:
$ sudo iptables -A INPUT -s 1.1.1.1 -p TCP -j DROP
$ sudo iptables -A INPUT -s 2.2.2.2 -p TCP -j DROP
$ sudo iptables -A INPUT -s 3.3.3.3 -p TCP -j DROP
. . . .

什么是IP集?

這時候就是IP集登場了。IP集是一個內核特性,它允許多個(獨立)IP地址、MAC地址或者甚至是端口號被編碼和有效地存儲在位圖/哈希內核數據結構中。一旦IP集創建之后,你可以創建一條iptables規則來匹配這個集合。

你馬上就會看見IP集合的好處了,它可以讓你用一條iptable規則匹配多個ip地址!你可以用多個IP地址和端口號的方式來構造IP集,并且可以動態地更新規則而沒有性能影響。
在Linux中安裝IPset工具

為了創建和管理IP集,你需要使用稱為ipset的用戶空間工具。

要在Debian、Ubuntu或者Linux Mint上安裝:

   

復制代碼
代碼如下:
$ sudo apt-get install ipset

Fedora或者CentOS/RHEL 7上安裝:

   

復制代碼
代碼如下:
$ sudo yum install ipset

使用IPset命令禁止IP

讓我通過簡單的示例告訴你該如何使用ipset命令。

首先,讓我們創建一條新的IP集,名為banthis(名字任意):

   

復制代碼
代碼如下:
$ sudo ipset create banthis hash:net

第二個參數(hash:net)是必須的,代表的是集合的類型。IP集有多個類型。hash:net類型的IP集使用哈希來存儲多個CIDR塊。如果你想要在一個集合中存儲單獨的IP地址,你可以使用hash:ip類型。

一旦創建了一個IP集之后,你可以用下面的命令來檢查:

   

復制代碼
代碼如下:
$ sudo ipset list

    這顯示了一個可用的IP集合列表,并有包含了集合成員的詳細信息。默認上,每個IP集合可以包含65536個元素(這里是CIDR塊)。你可以通過追加"maxelem N"選項來增加限制。

   

復制代碼
代碼如下:
$ sudo ipset create banthis hash:net maxelem 1000000

現在讓我們來增加IP塊到這個集合中:

   

復制代碼
代碼如下:
$ sudo ipset add banthis 1.1.1.1/32
$ sudo ipset add banthis 1.1.2.0/24
$ sudo ipset add banthis 1.1.3.0/24
$ sudo ipset add banthis 1.1.4.10/24

你會看到集合成員已經改變了。

   

復制代碼
代碼如下:
$ sudo ipset list

   

    現在是時候去創建一個使用IP集的iptables規則了。這里的關鍵是使用"-m set --match-set "選項。

現在讓我們創建一條讓之前那些IP塊不能通過80端口訪問web服務的iptable規則??梢酝ㄟ^下面的命令:

   

復制代碼
代碼如下:
$ sudo iptables -I INPUT -m set --match-set banthis src -p tcp --destination-port 80 -j DROP

如果你愿意,你可以保存特定的IP集到一個文件中,以后可以從文件中還原:

   

復制代碼
代碼如下:
$ sudo ipset save banthis -f banthis.txt
$ sudo ipset destroy banthis
$ sudo ipset restore -f banthis.txt

上面的命令中,我使用了destory選項來刪除一個已有的IP集來看看我是否可以還原它。
自動IP地址禁用

現在你應該看到了IP集合的強大了。維護IP黑名單是一件繁瑣和費時的工作。實際上,有很多免費或者收費的服務可以來幫你完成這個。一個額外的好處是,讓我們看看如何自動將IP黑名單加到IP集中。

首先讓我們從iblocklist.com得到免費的黑名單,這個網站有不同的免費和收費的名單。免費的版本是P2P格式。

接下來我要使用一個名為iblocklist2ipset的開源Python工具來將P2P格式的黑名單轉化成IP集。

首先,你需要安裝了pip(參考這個指導來安裝pip)。

使用的下面命令安裝iblocklist2ipset。

   

復制代碼
代碼如下:
$ sudo pip install iblocklist2ipset

在一些發行版如Fedora,你可能需要運行:

   

復制代碼
代碼如下:
$ sudo python-pip install iblocklist2ipset

現在到iblocklist.com,抓取任何一個P2P列表的URL(比如"level1"列表)。

粘帖URL到下面的命令中。

   

復制代碼
代碼如下:
$ iblocklist2ipset generate \
--ipset banthis "http://list.iblocklist.com/?list=ydxerpxkpcfqjaybcsswfileformat=p2parchiveformat=gz" \
> banthis.txt

上面的命令運行之后,你會得到一個名為banthis.txt的文件。如果查看它的內容,你會看到像這些:

   

復制代碼
代碼如下:
create banthis hash:net family inet hashsize 131072 maxelem 237302
add banthis 1.2.4.0/24
add banthis 1.2.8.0/24
add banthis 1.9.75.8/32
add banthis 1.9.96.105/32
add banthis 1.9.102.251/32
add banthis 1.9.189.65/32
add banthis 1.16.0.0/14

你可以用下面的ipset命令來加載這個文件:

   

復制代碼
代碼如下:
$ sudo ipset restore -f banthis.txt

現在可以查看自動創建的IP集:

   

復制代碼
代碼如下:
$ sudo ipset list banthis

在寫這篇文章時候,“level1”類表包含了237,000個屏蔽的IP列表。你可以看到很多IP地址已經加入到IP集中了。

最后,創建一條iptables命令來屏蔽這些壞蛋!
總結

這篇文章中,我描述了你該如何用強大的ipset來屏蔽不想要的IP地址。同時結合了第三方工具iblocklist2ipset,這樣你就可以流暢地維護你的IP屏蔽列表了。那些對ipset的性能提升好奇的人,下圖顯示了iptables在使用和不使用ipset的基準測試結果(注意時間坐標軸)。

標簽:青島 樂山 六安 大理 大慶 遼寧 大興安嶺 周口

巨人網絡通訊聲明:本文標題《在Linux下實現批量屏蔽IP地址的方法》,本文關鍵詞  在,Linux,下,實現,批量,屏蔽,;如發現本文內容存在版權問題,煩請提供相關信息告之我們,我們將及時溝通與處理。本站內容系統采集于網絡,涉及言論、版權與本站無關。
  • 相關文章
  • 下面列出與本文章《在Linux下實現批量屏蔽IP地址的方法》相關的同類信息!
  • 本頁收集關于在Linux下實現批量屏蔽IP地址的方法的相關信息資訊供網民參考!
  • 推薦文章
    婷婷综合国产,91蜜桃婷婷狠狠久久综合9色 ,九九九九九精品,国产综合av
    在线一区二区三区做爰视频网站| 午夜国产精品一区| 欧美中文字幕久久| 8x8x8国产精品| 欧美一区二区三区在线观看| 久久综合九色综合欧美98| 国产人成一区二区三区影院| 国产精品久线观看视频| 亚洲线精品一区二区三区 | 国产酒店精品激情| 粉嫩嫩av羞羞动漫久久久| 欧美午夜影院一区| www久久精品| 亚洲成人av福利| 国产成人av网站| 欧美日韩一区二区在线视频| 久久精品人人做人人综合| 一区二区不卡在线播放| 久久成人久久爱| 欧美性大战久久久久久久| 国产欧美一区二区精品性色超碰 | 日本乱码高清不卡字幕| 91精品国产91久久综合桃花| 欧美国产在线观看| 奇米色一区二区三区四区| 99精品黄色片免费大全| 2023国产精品视频| 三级一区在线视频先锋| av一区二区三区四区| 亚洲午夜在线观看视频在线| 国产乱子伦一区二区三区国色天香| 欧美三级视频在线播放| 国产精品麻豆99久久久久久| 久久99精品久久久久久久久久久久| 91网站黄www| 欧美国产日韩精品免费观看| 老司机免费视频一区二区三区| 欧美四级电影在线观看| 亚洲精品免费一二三区| 成人av电影在线播放| 久久午夜羞羞影院免费观看| 五月婷婷激情综合| 欧美在线看片a免费观看| 亚洲视频免费在线观看| 99视频国产精品| 中文字幕中文字幕一区二区 | 久久久91精品国产一区二区精品| 亚洲成人自拍偷拍| 91首页免费视频| 国产精品理伦片| 成人福利视频在线| 亚洲丝袜精品丝袜在线| 91首页免费视频| 亚洲私人影院在线观看| 色噜噜狠狠色综合欧洲selulu| 亚洲欧美综合另类在线卡通| 91麻豆成人久久精品二区三区| 亚洲情趣在线观看| 欧美图区在线视频| 日韩中文字幕亚洲一区二区va在线| 欧美日韩电影一区| 日产欧产美韩系列久久99| 日韩一区二区三区电影| 国内成+人亚洲+欧美+综合在线| 日韩精品中午字幕| 黑人精品欧美一区二区蜜桃| 欧美精品一区二区三区在线| 国产在线视视频有精品| 国产日产欧美一区二区三区 | 国产精品久久精品日日| 成人黄色电影在线| 免费高清视频精品| 亚洲一区欧美一区| 国产真实乱子伦精品视频| av一区二区三区四区| 欧美久久久影院| 国产精品麻豆一区二区| 国产乱淫av一区二区三区 | 国产一区二区三区观看| 欧美日韩一区高清| 亚洲美女淫视频| 在线观看亚洲精品视频| 亚洲黄色免费电影| 欧美日韩在线一区二区| 欧美一区二区三区四区久久| 国产精品麻豆久久久| 国产精品蜜臀av| 欧美激情一区二区三区不卡| 中文字幕日韩一区二区| 国产成人免费视频网站| 国产欧美一区二区精品仙草咪| 国产在线精品一区二区不卡了| 欧美一区日韩一区| 久久激情五月激情| 26uuu亚洲婷婷狠狠天堂| 国产一区二区日韩精品| 欧美不卡一区二区三区四区| 国产在线国偷精品产拍免费yy| 欧美va在线播放| 成人免费电影视频| 亚洲综合偷拍欧美一区色| 在线免费不卡电影| 欧美日韩在线一区二区| 亚洲精品在线网站| 亚洲人成网站精品片在线观看| 自拍偷拍亚洲激情| 欧美一区二区网站| 91亚洲精品久久久蜜桃| 激情综合色播五月| 一区二区三区高清在线| 国产片一区二区| 日韩三级视频中文字幕| 97se亚洲国产综合在线| 韩国在线一区二区| 爽爽淫人综合网网站| 亚洲欧美一区二区不卡| 国产亚洲精品bt天堂精选| 91精品国产91热久久久做人人| 一本色道久久综合狠狠躁的推荐| 国内精品免费在线观看| 日本不卡在线视频| 亚洲国产视频a| 中文字幕一区二区三区在线播放| 精品少妇一区二区三区视频免付费 | 成人毛片在线观看| 狠狠色伊人亚洲综合成人| 亚洲va天堂va国产va久| 亚洲欧美一区二区三区久本道91| 国产日韩欧美亚洲| 精品免费99久久| 日韩午夜精品视频| 538prom精品视频线放| 欧美日韩一区三区| 欧美片网站yy| 欧美一区二区三区视频| 91精品国产综合久久精品麻豆 | 欧美日韩中字一区| 欧美色精品天天在线观看视频| 色综合久久九月婷婷色综合| 91香蕉视频在线| 91麻豆文化传媒在线观看| 99精品在线免费| 色哟哟国产精品免费观看| 91视频www| 91福利视频网站| 欧美日韩中文字幕一区二区| 欧美三级日韩在线| 91精品视频网| 欧美大片在线观看一区二区| 欧美本精品男人aⅴ天堂| 久久久久亚洲蜜桃| 国产成人精品网址| 国产盗摄一区二区三区| 成人黄色在线看| 色婷婷综合中文久久一本| 欧洲亚洲国产日韩| 日韩一区二区三区在线视频| 欧美成人女星排行榜| 久久免费看少妇高潮| 久久综合给合久久狠狠狠97色69| 久久久青草青青国产亚洲免观| 欧美国产欧美亚州国产日韩mv天天看完整 | 免费视频最近日韩| 国产精品77777竹菊影视小说| 成人一区在线观看| 欧美性感一区二区三区| 精品国产一区二区三区四区四| 欧美激情综合五月色丁香小说| 亚洲欧美日韩久久精品| 日韩电影在线一区二区三区| 国产高清精品久久久久| 在线观看亚洲a| 欧美videossexotv100| 自拍av一区二区三区| 日本成人在线视频网站| av在线不卡网| 日韩欧美国产麻豆| 成人欧美一区二区三区小说| 午夜精品福利一区二区蜜股av| 国产伦精品一区二区三区在线观看| 色综合久久综合网| 精品国产一区二区三区四区四 | 蜜臀久久久99精品久久久久久| 国产69精品久久777的优势| 欧美亚洲国产一区在线观看网站| 26uuu国产日韩综合| 亚洲国产中文字幕在线视频综合 | 成人av电影在线| 欧美一区二区三区免费在线看| 国产精品无人区| 日韩av一区二区三区四区| 成人av在线影院| 日韩精品一区二| 一区二区三区在线影院| 大桥未久av一区二区三区中文| 91精品国产色综合久久不卡蜜臀 | 蜜桃精品视频在线| 在线观看精品一区| 欧美国产精品v| 日本一不卡视频|