centos禁止ip段和禁止icmp 包
1 | iptables -F |
补充: 单个IP的命令是:
1 | iptables -I INPUT -s 124.115.0.199 -j DROP |
封IP段的命令是:
1 | iptables -I INPUT -s 124.115.0.0/16 -j DROP |
封整个段的命令是:
1 | iptables -I INPUT -s 124.115.0.0/8 -j DROP |
封几个段的命令是:
1 | iptables -I INPUT -s 61.37.80.0/24 -j DROP |
用iptables禁止一个IP地址范围:
1 | iptables -A FORWARD -s 10.0.0.1-255 -j DROP |
用防火墙禁止(或丢弃) icmp 包:
1 | iptables -A INPUT -p icmp -j DROP |