LINUX.ORG.RU
ФорумAdmin

UFW блокировка большого количества IP

 


0

1

Добрый вечер, возникла такая задача: Необходимо блокировать большое количество IP адресов, по крутили по думали и решили сделать вот так есть файл

/etc/ufw/before.rules

в нем добавляем, например -A ufw-before-input -s хх.хх.хх.хх -j DROP

но у нас будет добавлять скрипт туда информацию и не хочется дергать каждый раз before.rules.

Вопрос, как то можно прописать в before.rules скажем так строку что бы информацию она была из стороннего файла, например в порядке бреда

в файла before.rules в нужном месте пишем include ip-list, и уже в ip-list прописываем кучу -A ufw-before-input -s хх.хх.хх.хх -j DROP