【问题标题】:iptables unban msn bot (IP RANGE)iptables unban msn bot (IP RANGE)
【发布时间】:2015-03-16 12:27:48
【问题描述】:

我为我的 apache2 网络服务器制作了一个简单的脚本来对抗网络爬虫。一切正常,但 MSN 机器人正在触发 fail2ban。 我制作了另一个我想通过 cron 运行的脚本,但需要一个确切的命令来解禁以下 IP 范围:

64.4.0.0-64.4.63.255    
65.52.0.0-65.55.255.255
131.253.21.0-131.253.47.255
157.54.0.0-157.60.255.255
207.46.0.0-207.46.255.255
207.68.128.0-207.68.207.255

我正在寻找这样的东西: iptables -D INPUT -p all -s 157.54.0.0/16 -j DROP 等? 谢谢!

【问题讨论】:

    标签: linux debian iptables fail2ban


    【解决方案1】:

    在旧版本的 iptables 中,IP 地址范围仅在 nat 表中有效。 然而,较新的版本确实支持允许您为常规表指定 IP 地址或端口范围的选项。

    试试这个:

     iptables -D INPUT -p all -m iprange --src-range 64.4.0.0-64.4.63.255 -j DROP
    

    对于脚本,您需要将所有 unban IP 范围放在一个文件中并传递给 while 循环,例如:

       while read range
       do
         iptables -D INPUT -p all -m iprange --src-range $range -j DROP
       done < filename
    

    【讨论】:

    • 这是问题编程部分的正确答案(如何编写脚本)。 iptables 命令本身是完全错误的,因为它添加了新的禁止规则而不是删除规则(取消禁止),但无论如何这都是题外话。
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2015-08-14
    • 1970-01-01
    • 1970-01-01
    • 2022-01-13
    • 2012-06-23
    相关资源
    最近更新 更多