Hogyan blokkoljunk IP-címeket egy országból a CentOS 6 rendszeren

Bevezetés

Üdvözöljük egy másik Vultr oktatóprogramban. Ma megtanuljuk, hogyan használhatjuk az IPTables és az IP2Location funkciót bizonyos országokból származó IP-címek blokkolására. Az IP2Location ingyenes szolgáltatásként kínálja az ország IP-címblokkjainak adatbázisait.

Előfeltételek

Mielőtt bármit tennénk, meg kell győződnünk arról, hogy rendelkezünk iptablesés ipsettelepítünk:

yum install iptables ipset -y
service iptables start

Válassza ki a blokkolni kívánt országokat

Keresse fel az IP2Location látogatóblokkoló szolgáltatást . Ebben a példában blokkoljuk az Izlandról érkező kapcsolatokat, ezért a listából Izlandot választjuk.

Hogyan blokkoljunk IP-címeket egy országból a CentOS 6 rendszeren

Ezt követően válassza ki a „Linux IPTables”-t kimeneti formátumként. Így kell kinéznie:

Hogyan blokkoljunk IP-címeket egy országból a CentOS 6 rendszeren

Töltse fel a fájlt a szerverére kedvenc FTP-kliensével. FileZillát használok .

Az IP-k blokkolása

Az előző lépés befejezése után nyissa meg az SSH-t a kiszolgálón, és lépjen abba a könyvtárba, ahová a fájlt feltöltötte.

Nevezze át a fájlt erre: block.txt.

Most feldolgozzuk az IP-blokkok fájlját. Hozzon létre egy shell szkriptet.

vi process.sh

Illessze be a következőt a szkriptbe:

#!/bin/bash
#Script to process ip ranges to ban using IPSet and IPTables
ipset create countryblock hash:net
while read line; do ipset add countryblock $line; done < (block.txt)
iptables -I INPUT -m set --match-set countryblock src -j DROP

Mentse el a fájlt, és lépjen ki a szövegszerkesztőből.

Futtassa a szkriptet.

sh process.sh

Végül mentse az IPTables fájlokat, és töltse be újra:

service iptables save
service iptables reload

Következtetés

Sikeresen letiltotta egy ország elérését a Vultr-kiszolgálóhoz. Ha el szeretné távolítani a blokkot, egyszerűen távolítsa el a szabályokat az IPTables-ból.

Hagyj kommentárt

Egyéni Windows ISO létrehozása frissítésekkel az NTLite használatával

Egyéni Windows ISO létrehozása frissítésekkel az NTLite használatával

Ez az oktatóanyag végigvezeti Önt a Vultrs rendszerekkel kompatibilis Windows ISO létrehozásának folyamatán. Itt megtanulhatja az <>Windows ISO<> előállításának lépéseit az NTLite segítségével.

A gépek felemelkedése: Az AI valós világbeli alkalmazásai

A gépek felemelkedése: Az AI valós világbeli alkalmazásai

A mesterséges intelligencia nem a jövőben, hanem itt a jelenben. Ebben a blogban Olvassa el, hogyan hatott a mesterséges intelligencia alkalmazások különböző ágazatokra.

DDOS támadások: Rövid áttekintés

DDOS támadások: Rövid áttekintés

Ön is DDOS támadások áldozata, és tanácstalan a megelőzési módszereket illetően? Olvassa el ezt a cikket a kérdések megoldásához.

Gondolkozott már azon, hogyan keresnek pénzt a hackerek?

Gondolkozott már azon, hogyan keresnek pénzt a hackerek?

Talán hallottál már arról, hogy a hackerek sok pénzt keresnek, de elgondolkodtál már azon, hogyan kereshetnek ennyi pénzt? beszéljük meg.

A Google forradalmi találmányai, amelyek megkönnyítik az életét.

A Google forradalmi találmányai, amelyek megkönnyítik az életét.

Szeretné látni a Google forradalmi találmányait, és azt, hogy ezek a találmányok hogyan változtatták meg minden mai ember életét? Ezután olvassa el a blogot, és nézze meg a Google találmányait.

Essential péntek: Mi történt az AI-vezérelt autókkal?

Essential péntek: Mi történt az AI-vezérelt autókkal?

Az önvezető autók koncepciója, hogy mesterséges intelligencia segítségével kerüljenek az utakra, már egy ideje álmunk. De számos ígéret ellenére sehol sem látszanak. Olvassa el ezt a blogot, hogy többet megtudjon…

Technológiai szingularitás: az emberi civilizáció távoli jövője?

Technológiai szingularitás: az emberi civilizáció távoli jövője?

Ahogy a tudomány gyors ütemben fejlődik, átveszi erőfeszítéseink nagy részét, megnő annak a kockázata is, hogy alávetjük magunkat egy megmagyarázhatatlan szingularitásnak. Olvassa el, mit jelenthet számunkra a szingularitás.

A Big Data Reference Architecture Layerek funkciói

A Big Data Reference Architecture Layerek funkciói

Olvassa el a blogot, hogy a legegyszerűbb módon ismerje meg a Big Data Architecture különböző rétegeit és azok funkcióit.

Az adattárolás fejlődése – Infografika

Az adattárolás fejlődése – Infografika

Az adatok tárolási módjai az Adatok születése óta alakulhatnak. Ez a blog egy infografika alapján mutatja be az adattárolás fejlődését.

Az okosotthoni eszközök 6 lenyűgöző előnye az életünkben

Az okosotthoni eszközök 6 lenyűgöző előnye az életünkben

Ebben a digitálisan vezérelt világban az intelligens otthoni eszközök az élet döntő részévé váltak. Íme az intelligens otthoni eszközök néhány elképesztő előnye, hogyan teszik életünket érdemessé és egyszerűbbé.