假設我有一個包含數千個 IP 地址的列表要阻止。現在我知道如何遍歷列表並每次執行:iptables -A INPUT -s XX.XX.XX.XX -j DROP 但這意味著我將不得不執行數千個程序!我怎樣才能更有效地做到這一點?
假設我有一個包含數千個 IP 地址的列表要阻止。現在我知道如何遍歷列表並每次執行:
iptables -A INPUT -s XX.XX.XX.XX -j DROP
但這意味著我將不得不執行數千個程序!
我怎樣才能更有效地做到這一點?
你正在做你應該做的。創建規則,保存規則,然後在每個應該有規則的主機上傳入規則。將 iptables 用於大型規則列表時,一個可能的改進是IP Sets。
引用自:https://serverfault.com/questions/1029563