ipset常用命令

ipset設置
安裝

#yum install ipset

創建ipset黑名單(黑名單名稱爲blacklist)

#ipset create blacklist hash:ip timeout 259200 hashsize 4096 maxelem 1000000 

查看列表

#ipset list blacklist

向黑名單中添加IP/端口

#ipset add blacklist 1.1.1.1

向黑名單中添加IP段

#ipset add blacklist 172.18.16.0/24
#ipset add blacklist 172.18.16.55 nomatch      //排除單個IP
#ipset add blacklist 172.18.16.0/30 nomatch        //排除一個範圍

向黑名單中添加帶端口/端口範圍的ip

#ipset add blacklist 10.10.10.10:80
#ipset add blacklist 10.10.10.10,udp:53
#ipset add blacklist 10.10.10.10,tcp:20-25

刪除黑名單中的IP/IP段/端口

#ipset del blacklist 1.1.1.1
#ipset del blacklist 10.10.10.10:80
#ipset del blacklist 10.10.10.10,udp:53

清空ipset黑名單

#ipset flush blacklist          //清空blacklist列表
#ipset flush                        //清空所有列表

刪除ipset黑名單列表

#ipset destroy blacklist            //刪除blacklist列表
#ipset destroy                         //刪除所有列表

列表導入導出

#ipset save blacklist -f blacklist.txt   #將規則導出爲文件
#ipset restore -f blacklist.txt     #將規則導入ipset

iptables設置

添加iptables規則
#iptables -I INPUT -m set --match-set blacklist src -j DROP

#黑名單用法(拒絕規則集裏的地址)  

#iptables -A INPUT -p tcp -m set –match-set blacklist src -m tcp –dport 80 -j DROP  

#白名單用法(不拒絕規則集裏的地址)

#iptables -A INPUT -p tcp -m set –match-set whitelist src -m tcp –dport 3306 -j ACCEPT


    

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章