手机
当前位置:查字典教程网 >操作系统 >RedHat/Centos >CentOS系统下配置xtables-addons来拒绝IP访问的方法
CentOS系统下配置xtables-addons来拒绝IP访问的方法
摘要:有些时候,某些国家的IP一直在对服务器进行登录尝试或攻击等等,需要先将可疑IP分析出来,再用iptables来封掉它。延后又耗时费力。现在可...

有些时候,某些国家的IP一直在对服务器进行登录尝试或攻击等等,需要先将可疑IP分析出来,再用iptables来封掉它。延后又耗时费力。现在可以用xtables-addons,对来源IP进行阻挡。

1. 前提条件

iptables >= 1.4.5

kernel-devel >= 3.7

2. 安装依赖包

# yum install gcc gcc-c++ make automake unzip zip xz kernel-devel-`uname -r` iptables-devel perl-Text-CSV_XS

3. 安装xtables-addons

# wget http://sourceforge.net/projects/xtables-addons/files/Xtables-addons/2.3/xtables-addons-2.3.tar.xz/download

# wget http://sourceforge.net/projects/xtables-addons/files/Xtables-addons/2.3/xtables-addons-2.3.tar.xz/download

# xz -d xtables-addons-2.3.tar.xz

# tar xvf xtables-addons-2.3.tar

# cd xtables-addons-2.3

# ./configure

# make

# make install

4. geoip相关套件

# cd geoip

# ./xt_geoip_dl

# ./xt_geoip_build GeoIPCountryWhois.csv

# mkdir -p /usr/share/xt_geoip/

# cp -rp {BE,LE} /usr/share/xt_geoip/

5. 编写iptables规则。如拒绝台湾地区IP

# iptables -I INPUT -m geoip --src-cc TW -j DROP

【CentOS系统下配置xtables-addons来拒绝IP访问的方法】相关文章:

CentOS系统下尝试恢复被删除的文件的方法集锦

在CentOS下使用Munin来监控服务器运行的方法

Linux系统下安装phpmyadmin方法

RedHat系统配置本地Yum源的基本方法

在 CentOS 7 系统上安装 Kernel 4.0的方法

在RedHat系统上修复可能潜在的bash漏洞的方法

在Linux系统中加密文件的方法

linux 系统下DHCP服务器 配置方法

CentOS下yum安装缺少kernel-headers的解决方法

在CentOS 6.3中安装与配置Mysql-5.5.29的方法

精品推荐
分类导航