方法1:
# for ((i=30;i<=60;i++));do iptables -A INPUT -s 192.168.0.$i -j DROP;done
方法2:
先给 netfilter 打个补丁,名字叫 iprange 的模块,具体参考我的一篇文章,然后
# iptables -A INPUT -m iprange --src-range 192.168.0.30-192.168.0.60 -j DROP
#http://linux.chinaunix.net/bbs/viewthread.php?tid=591721
本文介绍两种使用iptables批量屏蔽特定IP地址范围的方法。方法一通过循环命令逐个屏蔽从192.168.0.30到192.168.0.60的每一个IP地址;方法二则利用iprange模块一次性完成整个IP段的屏蔽。
3326

被折叠的 条评论
为什么被折叠?



