Iptables est une application UNIX qui est utilisé pour configurer les options de pare-feu et des règles. Il peut être utilisé pour bloquer les adresses IP et les ports d'accéder à l'ordinateur. En utilisant un masque dans la règle, les plages entières d'adresses IP ou «blocs» peuvent se voir refuser l'accès . Plages d'adresses IP peuvent également être bloqués en utilisant le routage CIDR ( ) suffixe Inter-Domain sans classe , qui est ajouté à la fin de l'adresse IP avec une notation slash . Instructions
bloc en utilisant le masque de réseau
1
charge une invite dans un accès root shell
2
type " iptables - list " . Et appuyez sur "Entrée " pour afficher les règles actuelles de pare-feu
3
type " iptables - A INPUT - s 192.168.1.0/255.255.255.0 - drop j" . . Cette refuse l'accès à l'ensemble de la classe "C " plage 192.168.1.0 . Cela signifie que tout le trafic entre 192.168.1.1 et 192.168.1.254 sera bloqué.
Bloc en utilisant CIDR
4
charge jusqu'à l'invite du shell dans un accès root.
Photos 5
type " iptables - Liste " et appuyez sur "Entrée " pour afficher les règles de pare-feu actuels
6
Entrez la commande iptables . "- A INPUT - s 20.0.0.0 /8 - goutte j ". Cette refuse l'accès à toute la "classe A" gamme de 20.0.0.0 . Cela signifie que tout le trafic de 20.0.0.1 à 20.255.255.255 sera bloqué.