LINUX.ORG.RU
ФорумAdmin

Бан нескольких подсетей через iptables


0

0

Как забанить несколько подсетей через iptables, например нужно чтобы был бан на 85.141.32.0 - 85.141.63.255

Не прописывать же в ручную: -A INPUT -s 85.141.32.0/255.255.255.0 -j REJECT

-A INPUT -s 85.141.33.0/255.255.255.0 -j REJECT

-A INPUT -s 85.141.34.0/255.255.255.0 -j REJECT

и т.д. Есть какие нибуть способы решения?

anonymous

хмм... почитайте как литературу на тему вычисления масок / метрик сетей. вобшем ваша проблема я так понимаю решаец как 

-A INPUT -s 85.141.32.0/255.255.224.0

в смысле 85.141.32.0/(255-(85-85)).(255-(141-141)).(255-(63-32)).(255-(255-0))

anonymous
()

85.141.32.0/255.255.224.0

Бегом читать про маски подсетей

no-dashi ★★★★★
()

Вообще есть модуль в POM, который делает подобное (диапазон ип адресов).

roy ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.