Ip

對於批量使用,什麼是 iptables 的有效替代方案?

  • August 10, 2020

假設我有一個包含數千個 IP 地址的列表要阻止。現在我知道如何遍歷列表並每次執行:

iptables -A INPUT -s XX.XX.XX.XX -j DROP

但這意味著我將不得不執行數千個程序!

我怎樣才能更有效地做到這一點?

你正在做你應該做的。創建規則,保存規則,然後在每個應該有規則的主機上傳入規則。將 iptables 用於大型規則列表時,一個可能的改進是IP Sets

引用自:https://serverfault.com/questions/1029563