作者AppleD.bbs@bbs.cis.nctu.edu.tw (59年次的射手男子) 看板: linux
標題Re: iptables 如何檔掉一區段IP呢?
時間交大資科_BBS (2008/02/28 Thu 12:39:25)
==> 在 dollya.bbs@bbs.ntu.edu.tw (大頭) 的文章中提到:
> 常有一群以61.135.XXX.XXX開頭的IP來駭,
> 我只會一次檔掉一個IP的iptables語法,寫得手軟..,
> 請問iptables如何下指令就可檔掉後段xxx.xxx的所有IP呢?
假設是FW本機規則,用以下的指令
iptables -t filter -A INPUT -s 61.135.0.0/16 -j DROP
這樣就可以了!!
--
Cisco CCNA Certification Passed
Sun Solaris 8 SCSA Certification Pass (310-011 , 310-012)
Sun Solaris 8 SCNA Certification Pass (310-043)
Cisco CCNP Certification Passed
--
* Origin: ★ 交通大學資訊科學系 BBS ★ <bbs.cis.nctu.edu.tw: 140.113.23.3>