全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 453|回复: 3

有大佬会用 ipset 和 iptables 把爆破的IP集合做好的吗

[复制链接]
发表于 2021-8-13 08:56:14 | 显示全部楼层 |阅读模式
本帖最后由 sRGB 于 2021-8-13 09:47 编辑

计数:12264  202.29.210.60

202.29.210.60 ['泰国', '泰国', '', '', '']





之前 部署过一个 蜜罐,收集了一些捣蛋 IP

ipset 可以 IP 做个集合,增加到 iptables 中 屏蔽掉


2.创建一个ipset

ipset create xxx hash:net (也可以是hash:ip ,这指的是单个ip,xxx是ipset名称)
ipset默认可以存储65536个元素,使用maxelem指定数量

ipset create blacklist hash:net maxelem 1000000 #黑名单
ipset create whitelist hash:net maxelem 1000000 #白名单
查看已创建的ipset

ipset list
3.加入一个名单ip

ipset add blacklist 10.60.10.xx
4.去除名单ip

ipset del blacklist 10.60.10.xx
5.创建防火墙规则,与此同时,allset这个IP集里的ip都无法访问80端口(如:CC攻击可用)

iptables -I INPUT -m set --match-set blacklist src -p tcp -j DROP
iptables -I INPUT -m set --match-set whitelist src -p tcp -j DROP
service iptables save
iptables -I INPUT -m set --match-set setname src -p tcp –destination-port 80 -j DROP
6.将ipset规则保存到文件

ipset save blacklist -f blacklist.txt
ipset save whitelist -f whitelist.txt
7.删除ipset

ipset destroy blacklist
ipset destroy whitelist
8.导入ipset规则

ipset restore -f blacklist.txt
ipset restore -f whitelist.txt
ipset的一个优势是集合可以动态的修改,即使ipset的iptables规则目前已经启动,新加的入ipset的ip也生效
发表于 2021-8-13 08:57:36 | 显示全部楼层
什么意思?没看明白
 楼主| 发表于 2021-8-13 09:02:52 | 显示全部楼层
唐王李世民 发表于 2021-8-13 08:57
什么意思?没看明白

之前 部署过一个 蜜罐,收集了一些捣蛋 IP

ipset 可以 IP 做个集合,增加到 iptables 中 屏蔽掉
发表于 2021-8-13 09:04:58 | 显示全部楼层
sRGB 发表于 2021-8-13 09:02
之前 部署过一个 蜜罐,收集了一些捣蛋 IP

ipset 可以 IP 做个集合,增加到 iptables 中 屏蔽掉 ...

那得先收集一个字典吧
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2026-5-8 04:13 , Processed in 0.059931 second(s), 10 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表