首页 > 其他 > 详细

ipset 使用

时间:2021-04-11 21:12:30      阅读:27      评论:0      收藏:0      [点我收藏+]
安全是网络中一直很注重的一个点,更是少不了使用iptables,但是如果涉及到限制来源的主机为一批主机,并且需要精确匹配的时候,这个时候就需要使用到ipset这个了

ipset -N mysetname iphash 创建一个mysetname的集合
ipset -A mysetname ip1 将ip1的主机加入到集合中
ipset -A mysetname ip2 将ip2的主机加入到集合中
iptables -A INPUT -m set --match-set mysetname src -p tcp --dport 21 -j ACCEPT 允许来源集合中的主机访问本机的21端口
iptables -A INPUT -p tcp --dport 21 -j DROP 其他不在集合中的主机不允许访问本机的21端口

查看命令
ipset list
iptables -nvL

备注:
使用ipset的时候,一定要确认系统中有ipset这个安装包被安装,不然会很惨,直接只有最后一条规则生生效,尤其是在限制22端口这种重要的端口的时候。
rpm -qa | grep ipset 检查是否安装ipset安装包
yum install ipset -y 安装ipset软件包

ipset 使用

原文:https://blog.51cto.com/u_13625527/2699379

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!