论坛风格切换切换到宽版
  • 1127阅读
  • 5回复

[问题求助]IPTABLES如何封掉IP段? [复制链接]

上一主题 下一主题
离线xunleifilm.
 
发帖
2062
C币
-152450
威望
382
贡献值
1
银元
-1
铜钱
4740
人人网人气币
0
只看楼主 倒序阅读 使用道具 楼主  发表于: 2009-05-01
遭受DOS攻击!

61.172.22.44 - [31./Jul/2003:20:59:16 +0800.] - - 408 .
61.172.22.44 - [31/Jul/2003:20:59.:16 +08.00] - - 408 (        游戏          )
61.1.72.22.44 - [31/Jul/2003:20:59:16 +0800] - - 4.08
61.172.2.2.44 - [31/.Jul/2003:20:59:16 +0800] - - 408 外贸
61.172..22.44 - [31/Jul/2003:20:59:16 .+0800] - - 408            建材
61.172.22.44 -. [31/Jul/2003:20:59:16 +0800] - - .408 .
61.172.22.44 -. [31/Jul/200.3:20:59:16 +0800] - - 408     美容
61.172.22.44. - [31/Jul/2003:20:59:16 +080.0] - - 408            鲜花
61.172.22.44 - [31/Jul./2003:20:59:16 .+0800] - - 408 (        游戏          )
61.172.22..4.4 - [31/Jul/2003:20:59:16 +0800] - - 408 .
61.172.22.44 - [31/Jul/2003.:20:5.9:16 +0800] - - 408 <性病>
61.172.22.44 - [31/Jul/2003:20:59:16. +0800] - - 40.8              电子
61.172.2.2.44 - [31/Jul/2003:20:59:16 +0800] -. - 408 .
61.172.2.2.44 - [31/Jul/2003:20:59:16 +.0800] - - 408     美容
6.1.172.22.44 - .[31/Jul/2003:20:59:16 +0800] - - 408 虚拟主机
61.172.22.44 - [31/Jul/..2003:20:59:16 +0800] - - 408 .
61.172.22.44 - [31/Jul/2003:20:59:16 +0800].. - - 408 --------------彩票
61..172.22.44 - [31/Jul/20.03:20:59:16 +0800] - - 408 [成人用品]
61.172.22.44 - [31/Jul/2003:20:59:1.6 +0800] -. - 408 .
61..172.22.44 - [31/Jul/2003:20:59:16 +0800] .- - 408 .
61.172.22.44 - [31/Jul/2003.:20:59.:16 +0800] - - 408 [成人用品]
61.172.22.44 - [31/Jul/2003:20:.59:16. +0800] - - 408 .
61.172..22.44 - [31/Jul/2003:20:59:16 +0800] - -. 408 虚拟主机
61.172.22.44 - [31/Ju.l/2003:.20:59:17 +0800] - - 408            女人
61.172.22.44 - [31/J.ul/20.03:20:59:17 +0800] - - 408 .
61.17.2.22.44 - [31/Jul/2003:20:59:17 +0800] .- - 408 电脑
61.172.22.44 - [31/Jul/2003:20:59:17 +080.0]. - - 408 .
61..172.22.44 - [31/Jul/.2003:20:59:17 +0800] - - 408 域名


IP都来自上海,可能这.家伙是宽带!            建材
封了.一个又重新拨号换个IP继续!            女人
请问该怎么.操作.才能封掉 61.172.*.*这个IP段?           鲜花

评价一下你浏览此帖子的感受

精彩

感动

搞笑

开心

愤怒

无聊

灌水
发帖
2063
C币
-60532
威望
431
贡献值
1
银元
-1
铜钱
4810
人人网人气币
0
只看该作者 沙发  发表于: 2010-04-13
sbin/iptables -A FORWARD -s 61.172.0.0/16 -i 网卡名称 -j DROP

发帖
2044
C币
-553822
威望
381
贡献值
2
银元
-1
铜钱
4438
人人网人气币
0
只看该作者 板凳  发表于: 2010-04-13
这句比你防火墙管用
#route add 61.172.0.0/16 reject

离线yappgchen.
发帖
1937
C币
-605217
威望
370
贡献值
5
银元
-1
铜钱
4343
人人网人气币
0
只看该作者 地板  发表于: 2010-04-13
在unix中IP子网掩码可用16,24,32等数字来表示,意思是:16表示子网掩码的前16位是全1,24、32以此类推。

发帖
1973
C币
-198791
威望
339
贡献值
1
银元
-1
铜钱
4278
人人网人气币
0
只看该作者 4楼 发表于: 2010-04-13


QUOTE:原帖由 "bb8848" 发表:
这句比你防火墙管用
#route add 61.172.0.0/16 reject
  

谢谢楼上的几位大哥!

老大,能详解一下这句命令吗?

发帖
1968
C币
-235592
威望
358
贡献值
1
银元
0
铜钱
4434
人人网人气币
0
只看该作者 5楼 发表于: 2010-04-13
不好意思,那句只能禁止一个ip路由
用这句,
route add -net  61.172.0.0 netmask 255.255.0.0 reject
快速回复
限100 字节
如果您在写长篇帖子又不马上发表,建议存为草稿
 
上一个 下一个