使用IPSET封掉某个国家整个的访问

现在国内都禁止挖币,什么币安、火币、cnspark之类的都不允许国内 IP 访问了。

如何实现的呢?

首先需要得到国家IP段,下载地址:http://www.ipdeny.com/ipblocks/。这里以我们国家 cn 为例

步骤如下:

一、安装ipset

1#Debian/Ubuntu系统
2apt-get -y install ipset
3
4#CentOS系统
5yum -y install ipset

二、清空iptable规则

1#防止设置不生效,清空之前的防火墙规则
2iptables -P INPUT ACCEPT
3iptables -F

三、创建ipset规则集

1#创建一个名为cnip的规则
2ipset -N cnip hash:net
3
4#下载国家IP段,这里以中国为例
5wget -P . http://www.ipdeny.com/ipblocks/data/countries/cn.zone
6
7#将IP段添加到cnip规则集中
8for i in $(cat /root/cn.zone ); do ipset -A cnip $i; done

四、创建iptable黑名单

1#扔黑名单
2iptables -A INPUT -p tcp --dport 80 -m set --match-set cnip src -j DROP
3iptables -A INPUT -p tcp --dport 443 -m set --match-set cnip src -j DROP
4
5#然后放行其他的
6iptables -P INPUT ACCEPT

OpenVPN 限制流量带宽
Certik 证书签发软件
comments powered by Disqus