Linux使用iptables限制多个IP访问你的服务器

 更新时间:2018年10月10日 10:04:46   作者:佚名  
iptables是一个管理netfilter的工具。这篇文章主要介绍了Linux使用iptables限制多个IP访问你的服务器的相关知识,需要的朋友可以参考下

前言

在Linux内核上,netfilter是负责数据包过滤、网络地址转换(NAT)和基于协议类型的连接跟踪等功能的一个子系统,这个子系统包含一些信息包过滤表组成,这些表包含内核用来控制信息包过滤处理的规则集。iptables是一个管理netfilter的工具。

多个连续IP操作

1、拆分成多条命令运行

iptables -A INPUT 192.168.122.2 -j ACCEPT 
iptables -A INPUT 192.168.122.3 -j ACCEPT 
iptables -A INPUT 192.168.122.4 -j ACCEPT 
iptables -A INPUT 192.168.122.5 -j ACCEPT 
....

这种方式需要写很多条命令,而且会导致iptables的表很长不好管理,而且量多了也会很小很小地影响性能(可以忽略不计)。

2、对一个IP段的IP进行访问控制,可以根据IP/MASK的形式进行控制

iptables -A INPUT 192.168.122.0/24 -j ACCEPT

这种方式需要针对IP范围,计算出指定的源码,不灵活。(虽然很多使用为了方便都是使用这种方法,但是过多地授权会存在安全隐患)

3、iptables有很多个模块,其中iprange就是用来专门处理连续IP段的访问控制的

iptables -A INPUT -m iprange --src-range 192.168.122.2-192.168.122.34 -j ACCEPT #匹配源IP
iptables -A INPUT -m iprange --dest-range 8.8.8.2-8.8.8.22 -j DROP #匹配目标IP

这种方式比较灵活,不需要去计算掩码是多少,直接给出范围就可以了。

总结

目前官方好像没有支持不连续的IP,也有人添加了模块来支持不连续IP。

个人觉得如果要管理好iptables列表,还是要先进行整理一下,再进行限制,需要用到连续的IP就用上面的方式,不连续的还是老老实实写多条命令;而且机器多了还要安装模块,有可能影响系统的稳定性。

推荐:

感兴趣的朋友可以关注小编的微信公众号【码农那点事儿】,更多网页制作特效源码及学习干货哦!!!

以上所述是小编给大家介绍的Linux使用iptables限制多个IP访问你的服务器,希望对大家有所帮助,如果大家有任何疑问请给我留言,小编会及时回复大家的。在此也非常感谢大家对脚本之家网站的支持!

相关文章

  • 详解Ubuntu 16.04 pycharm设置桌面快捷启动方式

    详解Ubuntu 16.04 pycharm设置桌面快捷启动方式

    本篇文章主要介绍了Ubuntu 16.04 pycharm设置桌面快捷启动方式,小编觉得挺不错的,现在分享给大家,也给大家做个参考。一起跟随小编过来看看吧
    2017-12-12
  • linux多线程编程(五)

    linux多线程编程(五)

    使用多线程的理由之一是和进程相比,它是一种非常“节俭”的多任务操作方式。我们知道,在Linux系统下,启动一个新的进程必须分配给它独立的地址空间,建立众多的数据表来维护它的代码段、堆栈段和数据段,这是一种“昂贵”的多任务工作方式。
    2014-08-08
  • Linux gdb调试正在运行中的程序方式

    Linux gdb调试正在运行中的程序方式

    这篇文章主要介绍了Linux gdb调试正在运行中的程序方式,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不吝赐教
    2023-09-09
  • 在Linux系统中查找最大的文件的命令详解

    在Linux系统中查找最大的文件的命令详解

    在 Linux 系统中,管理磁盘空间是一项重要的任务,尤其是在长期使用的系统中,为了有效地管理磁盘空间,找到并处理这些大文件变得尤为重要,所以本文给大家介绍了在Linux系统中查找最大的文件的命令方法,需要的朋友可以参考下
    2024-11-11
  • Apache shiro的简单介绍与使用教程(与spring整合使用)

    Apache shiro的简单介绍与使用教程(与spring整合使用)

    Apache Shiro是一个强大而灵活的开源安全框架,它能够干净利落地处理身份认证,授权,企业会话管理和加密这篇文章给大家介绍了Apache shiro的简单介绍与使用教程(与spring整合使用),感兴趣的朋友一起看看吧
    2017-10-10
  • Ubuntu18.04(linux)安装MySQL的方法步骤

    Ubuntu18.04(linux)安装MySQL的方法步骤

    本篇文章主要介绍了Ubuntu18.04(linux)安装MySQL的方法步骤,小编觉得挺不错的,现在分享给大家,也给大家做个参考。一起跟随小编过来看看吧
    2018-05-05
  • Linux RabbitMQ 集群搭建流程图解

    Linux RabbitMQ 集群搭建流程图解

    在介绍RabbitMQ之前实现要介绍一下MQ,MQ是什么?MQ全称是Message Queue,可以理解为消息队列的意思,简单来说就是消息以管道的方式进行传递。RabbitMQ是一个实现了AMQP(Advanced Message Queuing Protocol)高级消息队列协议的消息队列服务,用Erlang语言的
    2021-11-11
  • windows安装openssh并通过生成SSH密钥登录Linux服务器

    windows安装openssh并通过生成SSH密钥登录Linux服务器

    本文为大家详细讲解了在windows系统下安装openssh并通过生成SSH密钥登录Linux服务器
    2018-10-10
  • Linux网桥配置br-lan、eth0、eth1、ra0、rai0方式

    Linux网桥配置br-lan、eth0、eth1、ra0、rai0方式

    这篇文章主要介绍了Linux网桥配置br-lan、eth0、eth1、ra0、rai0方式,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不吝赐教
    2024-05-05
  • 如何实现连接一个Linux服务器

    如何实现连接一个Linux服务器

    这篇文章主要介绍了如何实现连接一个Linux服务器问题,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不吝赐教
    2023-09-09

最新评论