Iptables ist ein UNIX - basierte Anwendung, die verwendet werden, um Firewall-Optionen und Regeln konfigurieren. Es kann verwendet werden, um IP -Adressen und Ports auf den Computer zugreifen zu blockieren. Durch die Verwendung einer Netzmaske in der Regel können ganze IP-Bereiche oder "Blöcke" Zugriff verweigert. IP-Bereiche können auch mit Hilfe des Classless Inter-Domain Routing ( CIDR) -Suffix, der bis zum Ende der IP-Adresse mit einem Schrägstrich -Notation angehängt blockiert werden. Anleitung
Blockieren Mit Netmask
1
Legen Sie bis einem Shell-Prompt unter Root-Zugriff
2
Type " iptables - list " . , Und drücken Sie "Enter " zum Ansehen die aktuellen Firewall-Regeln
3
Type " iptables - A INPUT - s 192.168.1.0/255.255.255.0 - j drop" . . Diese verweigert den Zugriff auf die gesamte " Klasse C "-Bereich 192.168.1.0 . Dies bedeutet, den gesamten Datenverkehr von 192.168.1.1 bis 192.168.1.254 gesperrt werden.
Blockieren mit CIDR
4
Legen Sie bis einem Shell-Prompt unter Root-Zugriff.
5
Type " iptables - list " und drücken Sie "Enter" , um die aktuellen Firewall-Regeln sehen
6
Type " iptables - . A INPUT - s 20.0.0.0 /8 - j drop " . Diese verweigert den Zugriff auf die gesamte " Klasse A"- Bereich von 20.0.0.0 . Dies bedeutet, den gesamten Datenverkehr von 20.0.0.1 bis 20.255.255.255 gesperrt werden.