首页 > 其他分享 >禁止某ip访问

禁止某ip访问

时间:2024-04-12 10:15:11浏览次数:19  
标签:iptables 禁止 -- ip DROP rule 访问 38.147 INPUT

  1. 使用firewall配置,通过添加富规则(rich rules)来实现
    firewall-cmd --permanent --add-rich-rule='rule family=ipv4 source address="8.147.170.200" drop'
    firewall-cmd --permanent --add-rich-rule='rule family=ipv4 source address="38.147.170.23" drop'
    firewall-cmd --permanent --add-rich-rule='rule family=ipv4 source address="38.147.170.124" drop'
    firewall-cmd --reload

  2. 使用iptables配置

  • 保存备份iptables规则iptables-save > /etc/iptables.rules
  • 设置规则
    iptables -A INPUT -s 8.147.170.200 -j DROP
    iptables -A INPUT -s 38.147.170.23 -j DROP
    iptables -A INPUT -s 38.147.170.124 -j DROP
    
  • 将规则写入/etc/iptables.rules
    echo "-A INPUT -s 8.147.170.200 -j DROP" >> /etc/iptables.rules
    echo "-A INPUT -s 38.147.170.23 -j DROP" >> /etc/iptables.rules
    echo "-A INPUT -s 38.147.170.124 -j DROP" >> /etc/iptables.rules
    

标签:iptables,禁止,--,ip,DROP,rule,访问,38.147,INPUT
From: https://www.cnblogs.com/wszzn/p/18130582

相关文章

  • Linux,Ubuntu禁用ipv6 启用ipv6
    Linux,Ubuntu禁用ipv6启用ipv6禁用ipv6编辑/etc/sysctl.conf文件,在末尾添加以下三句net.ipv6.conf.all.disable_ipv6=1net.ipv6.conf.default.disable_ipv6=1net.ipv6.conf.lo.disable_ipv6=1执行sudosysctl-p​​,会看到下面三句输出执行cat/proc/sys/net......
  • 基于香橙派AIpro将开源框架模型转换为昇腾模型
    本文分享自华为云社区《如何基于香橙派AIpro将开源框架模型转换为昇腾模型》,作者:昇腾CANN。在前面的介绍中,我们知道了如何基于香橙派AIpro开发AI推理应用,也大致了解到在推理之前,需要把原始网络模型(可能是PyTorch的、TensorFlow,可能是Caffe的等等)转换成.om模型,然后才能调......
  • 52 Things: Number 22: How do you represent a number and multiply numbers in Mont
    52Things:Number22:HowdoyourepresentanumberandmultiplynumbersinMontgomeryarithmetic?52件事:数字22:在蒙哥马利算术中,你如何表示一个数字并将其相乘? Thisisthelatestinaseriesofblogpoststoaddressthelistof '52ThingsEveryPhDStudentSh......
  • 52 Things: Number 26: Describe the NAF scalar multiplication algorithm.
    52Things:Number26:DescribetheNAFscalarmultiplicationalgorithm.52件事:第26件:描述NAF标量乘法算法。 Thisisthelatestinaseriesofblogpoststoaddressthelistof '52ThingsEveryPhDStudentShouldKnow' todoCryptography:asetofquestion......
  • Python中利用enumerate()精简循环中的索引和元素访问
    ​ Python中,enumerate()函数是一个内置函数,用于在遍历序列(如列表、元组或字符串)时同时获取每个元素的索引和值。可以使代码更简洁、更易读,特别是在需要索引时。使用enumerate()可以避免使用传统的范围(range())和长度(len())组合来访问元素和它们的索引。参考文档:Python中......
  • TypeScript的严格模式,any和unknown都是顶级类型,any 和 unknown 的区别
    TypeScript中的严格模式在TS的严格模式中;不可以将null,undefined赋值给void;但是在非严格模式中就可以。Tip:在项目中;我们还是要开启严格模式,否则会出现意想不到的错误,我们可以在tsconfig.json文件的compilerOptions的strict中去配置tsconfig.json{"compilerOpti......
  • JavaScript 迈入 AI 新纪元
    随着人工智能技术的不断进步,JavaScript也迎来了自己的AI时代。JS-Torch是一个全新的深度学习库,专为JavaScript设计,其语法习惯与广受欢迎的PyTorch框架高度相似。这个库提供了一整套深度学习工具,包括可追踪梯度的张量对象、多层网络结构以及自动微分功能。PyTorch,作为JS......
  • 不同虚拟机之间的docker容器互相访问
    虚拟机平台VMwareWrokStationPro16虚拟机环境Unbuntu22.04目标:在VM2中创建1个bridge虚拟网络,在VM2中,创建容器x,并能访问VM1中的容器,在两个虚拟机中创建birdge网络,虚拟机中的容器可以互相访问解决方案:使用overlay来实现不同虚拟机中的容器的互相访问在虚拟机1使用命令do......
  • java中工具类检测ip和端口能否正常连接
    话不多说,直接上干货...publicclassNetUtils{privatestaticfinalLoggerlog=LoggerFactory.getLogger(NetUtils.class);/***特别注意:ping不通,并不代表telnet或者socket就不能正常连接*原因:协议不同*-ping是基于ICMP协议,ping......
  • docker nginx监听80端口 同一 IP 多域名配置方法--多子配置文件包含 https
    下载nginx镜像文件dockerpullnginx:1.24.0宿主机上创建nginx_80目录htmlcertconflogs创建配置文件nginx.conf一、Nginx配置文件nginx.conf操作:在http模块增加(子配置文件的路径和名称):include/etc/nginx/conf.d/*.conf;usernginx;worker_processes1;err......