【发布时间】:2016-01-08 05:25:51
【问题描述】:
如何使用 BASH(或其他脚本语言)将包含 IP 块的文本文件批量添加到 IPTables?还是有其他方法可以阻止这些地址范围?
编辑:换句话说,有没有办法编写一些东西来遍历文件并构建相关条目?
【问题讨论】:
-
您是否打算使用 Webmin 来管理防火墙?如果没有,那么有几种选择可以做你想做的事情。不了解实际问题的更多信息(例如,http 请求是否一开始就无效),很难给出准确的答案。例如,您可能希望查看 OSSEC,以阻止垃圾邮件请求。
-
kirkkosinski.com/2013/11/… 试试这个。可能会有所帮助
-
我一直在使用 Webmin 将条目添加到 IPtables 阻止列表(拒绝范围链)。我可以手动输入所有数据,但在我看来,必须有更简单的方法。
-
fail2ban 是此类事情的事实上的标准工具。
-
@Matthew - George 的编辑非常完美。简明扼要地说明您正在尝试做什么以及出了什么问题。如果您有代码,请展示您尝试过的内容。不要闲聊无关的饲料。很多人不读漫谈,他们会搬家。就我个人而言,当我面对一个漫不经心的帖子时,我会使用 Unclear what you ask。