RT ,不是禁止某些 IP 访问,是服务器不要访问某些 IP 。请各位朋友帮忙给给思路,谢谢啦
1
JackyBao 2017-02-16 21:01:02 +08:00 via iPad 1
这些 ip 扔进一个 ipset ,然后 iptables 在 output 链上 match ipset 的包直接 drop
|
2
wclebb 2017-02-16 21:01:36 +08:00 via iPhone
我不明白禁止和不要访问的区别在哪里。
|
4
a1044634486 2017-02-16 21:06:16 +08:00
硬防火墙
|
6
henryshen233 OP 很好,结合各位朋友的回复,我再研究研究,谢谢回复
|
7
Monstercat 2017-02-16 21:14:40 +08:00
iptables, drop
|
8
lhbc 2017-02-16 21:19:49 +08:00 2
自己用 iptables 封,说不定他们换 IP 或者哪天你不小心关掉了 iptables
最好的方法是用你的 IP DDoS 他们,这样他们就会封了你 IP |
9
henryshen233 OP @lhbc 哈哈
|
10
Tink 2017-02-16 22:05:08 +08:00 via iPhone
hosts
|
11
isCyan 2017-02-16 22:37:05 +08:00
sudo ufw enable
sudo ufw deny out from any to 8.8.8.8 |
12
techmoe 2017-02-16 22:39:29 +08:00 via Android
硬写 host 可以对付域名, IP 还真没试过
|
13
realpg 2017-02-17 00:15:06 +08:00
route add 8.8.8.8/32 gw 127.0.0.1 dev lo
|
14
henryshen233 OP @realpg 谢谢
|