我们可以使用iptables过滤一些不要网段,如果是规则的网段,当然是很容易。如果是不规则的呢,比如192.168.1.23-192.168.1.63,那是不是要一个一个去写?不用,iptables提供了一个模块iprange,简单用法如下:
iptables -I INPUT -m iprange --src-range 192.168.1.23-192.168.1.63 -j ACCE
如果是匹配目标ip,则用--dst-range。
具体的可以看《更安全的linux网络》
转载于:https://blog.51cto.com/2711789/1400229