type
status
date
slug
summary
tags
category
icon
password

前言

ipsetiptables的扩展,它允许你创建匹配整个IP地址集合的规则。可以快速的让我们屏蔽某个IP段。这里分享一个屏蔽指定国家的IP访问的方法和一个屏蔽国外IP访问(仅允许国内IP访问)的方法,当我们遇到CC攻击,可以尝试选择和使用能有所缓解。

屏蔽指定国家的IP

首先需要得到国家IP段,下载地址:http://www.ipdeny.com/ipblocks/。这里以我们国家为例。
1、安装ipset
2、创建规则
3、开始屏蔽
4、解除屏蔽

仅允许国内IP访问

注意:此方法仅在CENTOS 6下调试通过,Alpline下验证通过。
1、运行下面的命令获取国内IP网段,会保存到 /root/china_ssr.txt
2、将下面脚本的完整代码保存为/root/allcn.sh
3、设置可执行权限
4、管理命令
运行后国外IP无法访问网站
运行后国外IP恢复访问网站

相关推荐

  1. ngx\_waf:一款高大全的 Nginx 网站防火墙模块
  1. CentOS 7 安装使用 iptables 防火墙方法介绍
  1. vDDoS-Protection | 防攻击(DDos、CC)工具
  1. CentOS 7安装fail2ban+Firewalld防止SSH爆破与CC攻击
  1. iptables封禁BT/PT/SPAM(垃圾邮件)和自定义端口/关键词一键脚本
  1. Linux/VPS利用iptables string模块屏蔽指定的网站、文件等
文章作者:喵斯基部落
版权声明:本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。非商业转载及引用请注明出处(作者、原文链接),商业转载请联系作者获得授权。

本文转自 https://www.moewah.com/archives/435.html,如有侵权,请联系删除。
使用 docker 部署 Bookstack 项目最常用的“一键脚本”汇总
Loading...
mozui
mozui
一个普通的干饭人🍚
公告
🌟 博客新篇章 🌟
👁️‍🗨️ 欢迎踏入我的文字殿堂!在这里,每一篇文章都是我心灵的独白,探索世界的深度,分享生活的色彩。
💡 您的每一次点击,都是对我最大的鼓励。在评论区留下您的足迹,让我们共同构建一个思想的交流平台。
感谢您的陪伴,让我们一起在知识的星空中,寻找属于自己的那颗星!
温暖的问候, [抹嘴]