主页 > 知识库 > CentOS系统下配置xtables-addons来拒绝IP访问的方法

CentOS系统下配置xtables-addons来拒绝IP访问的方法

热门标签:Win7旗舰版 硅谷的囚徒呼叫中心 服务外包 智能手机 网站建设 免费建站 百度竞价排名 Linux服务器

有些时候,某些国家的IP一直在对服务器进行登录尝试或攻击等等,需要先将可疑IP分析出来,再用iptables来封掉它。延后又耗时费力。现在可以用xtables-addons,对来源IP进行阻挡。
1. 前提条件
iptables >= 1.4.5
kernel-devel >= 3.7
2.  安装依赖包

复制代码
代码如下:

# yum install gcc gcc-c++ make automake unzip zip xz kernel-devel-`uname -r` iptables-devel perl-Text-CSV_XS

3.  安装xtables-addons


复制代码
代码如下:

# wget http://sourceforge.net/projects/xtables-addons/files/Xtables-addons/2.3/xtables-addons-2.3.tar.xz/download
# wget http://sourceforge.net/projects/xtables-addons/files/Xtables-addons/2.3/xtables-addons-2.3.tar.xz/download
# xz -d xtables-addons-2.3.tar.xz
# tar xvf xtables-addons-2.3.tar
# cd xtables-addons-2.3
# ./configure
# make
# make install


4. geoip相关套件

复制代码
代码如下:

# cd geoip
# ./xt_geoip_dl
# ./xt_geoip_build GeoIPCountryWhois.csv
# mkdir -p /usr/share/xt_geoip/
# cp -rp {BE,LE} /usr/share/xt_geoip/

5. 编写iptables规则。如拒绝台湾地区IP

复制代码
代码如下:

# iptables -I INPUT -m geoip --src-cc TW -j DROP

标签:天水 武威 许昌 商丘 玉树 克拉玛依 石家庄 枣庄

巨人网络通讯声明:本文标题《CentOS系统下配置xtables-addons来拒绝IP访问的方法》,本文关键词  ;如发现本文内容存在版权问题,烦请提供相关信息告之我们,我们将及时沟通与处理。本站内容系统采集于网络,涉及言论、版权与本站无关。
  • 相关文章
  • 收缩
    • 微信客服
    • 微信二维码
    • 电话咨询

    • 400-1100-266