-------
禁用防火墙--安装iptables-services(yum intall iptables-services)--安装成功---启动iptables服务(systemct enable iptables \ systemct1 start iptables)---检查iptable是否安装成功(iptables -v)---进入/data/script---打开blacklist.txt文件(可看到黑名单ip)----
---监控系统,把可疑的IP加入黑名单
禁用防火墙--安装iptables-services(yum intall iptables-services)--安装成功---启动iptables服务(systemct enable iptables \ systemct1 start iptables)---检查iptable是否安装成功(iptables -v)---进入/data/script---打开blacklist.txt文件(可看到黑名单ip)----
---监控系统,把可疑的IP加入黑名单
iptables -nvL
-n表示ip端口,为数字类型,
-v 详细信息
-L 列表
systemctl restart crond 会立即执行表单中任务
创建sh iptables -F 删除所有iptables 记录
-I 是insert 的意思 -s srouce
-j 匹配规则后怎么做
for line in `cat blacklist.txt`; do
iptables -I
done
黑名单: /data/script blacklist.txt
systemctl disable firewalld
yum install iptables-services
是否成功 iptables -v
systemctl enable iptables
进入firewalld 用iptables 作为网络防火墙
可疑地址加入网络黑名单
ddos 攻击 和匿名暴力破解
# iptables -nvl
其中-l,--list 表示显示链中各项策略;-v,--verbose 表示显示详细信息;-n,--number 表示显示的源/目的端口号、源/目的IP地址以数字形式显示。
iptables引入黑名单脚本
查看firewall状态:
# systemctl status firewalld
禁用firewall:
# systemctl disable firewalld
关闭firewall:
# systemctl stop firewalld
安装iptables:
# yum install iptables-services
开启iptables服务:
# systemctl enable iptables
启动iptables服务:
# systemctl enable iptables
验证iptables服务:
# iptables -V