用 iptables 屏蔽来自某个国家的 IP

2012年2月21日

DDOS经常会让人头痛只有先屏蔽攻击源我们才能有更多的时间来检查VPS的安全.
如何屏蔽来自某个特定国家的 IP 呢?

方法很容易,先到 IPdeny 下载以国家代码编制好的 IP 地址列表,比如下载 cn.zone:

有了国家的所有 IP 地址,要想屏蔽这些 IP 就很容易了,直接写个脚本逐行读取 cn.zone 文件并加入到 iptables 中:

转载自VPSEE [ http://www.vpsee.com ]

声明: 本文采用 BY-NC-SA 协议进行授权. 转载请注明转自: 用 iptables 屏蔽来自某个国家的 IP
本文的评论功能被关闭了.