【问题标题】:How does inputting iptables error in it's rule, by putting in duplicate listing?如何通过重复列表在其规则中输入 iptables 错误?
【发布时间】:2016-04-14 19:30:42
【问题描述】:

我添加了一些运行良好的 iptables 规则,但随后它不断重复另一个列表。您可以在快照中看到此规则已正确添加: /sbin/iptables -I INPUT -s 174.122.18.122 -j DROP 但是,当我试图提出这个规则时: /sbin/iptables -I INPUT -s 117.0.0.0/4 -j DROP 而是添加了 112.0.0.0/4,这是第 107 行内容的重复列表。 Iptables Snapshot Here 我可以添加单个 IP,但如果我尝试使用 IP 块,它会呈现 112.0.0.0/4 的副本,然后我必须将其删除。我不明白可能是什么问题,任何帮助将不胜感激。 这是带有 Plesk 11.0.9 的 CentOS 6.4(最终版)服务器

【问题讨论】:

    标签: iptables


    【解决方案1】:

    iptables 只是将117.0.0.0/4CIDR notation 标准化为112.0.0.0/4,方法是清除IP 地址的所有位,但最重要的四个位(由网络掩码表示)。

    这样做是因为剩余 28 位的值在评估相关规则是否匹配某个数据包时无关紧要。

    【讨论】:

    • 好的,那么如何防止 117.0.0.0/4 的块尝试使用 iptables 登录到我的服务器?我尝试完全删除 112.0.0.0/4 并用 117.0.0.0/4 替换它,但这只是返回到 112.0.0.0/4。
    • 117.0.0.0/4112.0.0.0/4的网络块是等价的。
    • 谢谢,那么像 117.192.81.44 这样的 IP 怎么还能在我的服务器上进行黑客攻击呢?
    • 我不知道,但您可以添加一个日志记录规则,以验证来自该 IP 地址范围的传入数据包确实被丢弃了。
    • 我可以从日志中看到 117.192.81.44 没有被丢弃,这就是为什么我要问这么多愚蠢的问题。请原谅我缺乏知识,但似乎阻止 112.0.0.0/4 在阻止 117.*.*.* 中的 ips 方面没有做任何事情,这对我来说实际上比 112 更重要堵塞。有谁知道为什么从 iptables 中删除 112.0.0.0/4 然后尝试添加 117.0.0.0/4 它返回到 112.0.0.0/4 的列表中?我很难理解这一点。
    猜你喜欢
    • 1970-01-01
    • 2013-05-06
    • 2016-11-09
    • 2015-05-17
    • 2014-01-30
    • 2020-11-01
    • 1970-01-01
    • 1970-01-01
    • 2016-02-01
    相关资源
    最近更新 更多