Iptable 使用ipset设置防火墙端口白名单,只让指定国家访问
DNS屏蔽
黑名单屏蔽
安装ipset
#Debian/Ubuntu系统
apt-get -y install ipset
#CentOS系统
yum -y install ipset创建规则
#创建一个名为cnip的规则
ipset -N cnip hash:net
#下载国家IP段
wget -P . http://www.ipdeny.com/ipblocks/data/countries/cn.zone
#将IP段添加到cnip规则中
for i in $(cat /root/cn.zone ); do ipset -A cnip $i; done开始屏蔽
解除屏蔽
一键执行
演示
封禁IP



白名单屏蔽
获取列表
一键执行
Last updated