免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 4498 | 回复: 3
打印 上一主题 下一主题

iptables封一个C类IP段怎样才对? [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2010-07-01 13:00 |只看该作者 |倒序浏览
比如我想封161.58.86.*

下面那个才是对的?或者全不对?

iptables -I INPUT -s 161.58.86.0/24 -j DROP
iptables -I INPUT -s 161.58.86.0-255 -j DROP
iptables -I INPUT -s 161.58.86.0-161.58.86.255 -j DROP
iptables -I INPUT -s 161.58.86.0/161.58.86.255 -j DROP
iptables   -A   FORWARD   -s   161.58.86.0-255   -j   DROP

第一个
iptables -I INPUT -s 161.58.86.0/24 -j DROP
结果我发现变成了161.58.86.0/255.255.255.0

论坛徽章:
0
2 [报告]
发表于 2010-07-02 18:22 |只看该作者
161.58.86.0的24位掩码就是255.255.255.0

论坛徽章:
0
3 [报告]
发表于 2010-07-02 20:08 |只看该作者
这么说
iptables -I INPUT -s 161.58.86.0/24 -j DROP
这个写法是正确的?

论坛徽章:
0
4 [报告]
发表于 2011-01-27 17:30 |只看该作者
iptables -A FORWARD -s 192.168.1.0/24 -j DROP
iptables -I FORWARD -s 192.168.1.0/24 -j DROP

iptables -A INPUT -s 192.168.1.0/24 -j DROP
iptables -I INPUT -s 192.168.1.0/24 -j DROP

iptables -A OUTPUT -s 192.168.1.0/24 -j DROP
iptables -I OUTPUT -s 192.168.1.0/24 -j DROP

上面三组都可以 你随便选择  看你是先禁止  还是后禁止
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP