使用IPSET屏蔽美国IP

本文讲述了作者如何通过安装IPSET组件,从IPDENY.COM获取美国IP地址列表,然后创建一个名为blockus的IPSET集合,并利用iptables规则阻止来自这些IP的不间断攻击的过程。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

最近被美国IP盯上了,瞄的不间断攻击ADD-TO-CART页面。记录下用IPSET屏蔽过程。

安装组件:

apt-get install ipset

去IPDENY.COM下载US地址:

wget https://www.ipdeny.com/ipblocks/data/countries/us.zone -O us.zone

执行如下脚本,将IP地址段中的记录转换为Ipset指令,保存在 ipset_result.sh 可执行文件中

for i in `cat us.zone`; do echo "ipset add blockus $i" >>ipset_result.sh; done

chmod +x ipset_result.sh

创建上面的IPSET集合blockus:

ipset create blockus hash:net hashsize 10000 maxelem 1000000
sh ipset_result.sh

检查下有多少条数据:

ipset list block | wc -l

最后封杀US集合:

sudo iptables -I INPUT -m set --match-set blockus src -j DROP.

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值