溫馨提示×

如何用ipset設置Linux系統IP白名單

小樊
153
2024-08-14 00:36:44
欄目: 智能運維

IPset是一個內核模塊和用戶空間工具集,可以用來管理大規模的IP地址列表,可以用來設置IP白名單。

以下是使用ipset設置Linux系統IP白名單的步驟:

  1. 安裝ipset工具:
sudo apt-get install ipset
  1. 創建一個新的IPset列表,例如名為whitelist:
sudo ipset create whitelist hash:ip
  1. 添加要允許訪問的IP地址到whitelist列表中:
sudo ipset add whitelist IP_ADDRESS

例如:

sudo ipset add whitelist 192.168.1.100
  1. 創建一個iptables規則,將whitelist列表中的IP地址加入到白名單中:
sudo iptables -A INPUT -m set --match-set whitelist src -j ACCEPT
  1. 保存iptables規則,使其在系統重啟后仍然生效:
sudo service iptables-persistent save

現在,只有在whitelist列表中的IP地址才能訪問系統。

0
亚洲午夜精品一区二区_中文无码日韩欧免_久久香蕉精品视频_欧美主播一区二区三区美女