iptables 与ipset

iptables -S -t nat

iptables -nvL -t nat 

iptables-save -t filter

默认是filter 表

ipset

ipset list (xxx-name)

ipset save (xxx-name)

Name: ipset 集合名词
Type: hash:ip
Revision: ipv4 或者ipv6
Header: family inet hashsize 1024 maxelem 65536 timeout 0  示集合中的条目没有超时设置,条目将永久保留直到被显式删除。
Size in memory:集合在内存中占用的大小为  字节。
References: 4  集合引用次数,这意味着有 4 个其他规则或者链引用了这个集合。
Number of entries: 6  集合中的条目数量是 6,即这个集合目前包含了 6 个 IP 地址。
Members:
 

ipset create test-set hash:ip
ipset add test-set 192.168.1.10
ipset del test-set 192.168.1.10
ipset list test-set
ipset destroy test-set

ipset restore -exist
iptables -I INPUT -m set --match-set blocklist src -j DROP

评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值