4、ocktrafficfromaspecificcountry#writtenbyblog.slogra.comCOUNTRY="cn"IPTABLES=/sbin/iptablesEGREP=/bin/egrepif["$(id-u)"!="0"];then echo"youmustberoot"1>&2 exit1firesetrules(){$IPTABLES-F$IPTABLES-tnat-F$IPTABLES-tmangle-F$IPTABLES-X}resetrulesforcin$COUNTRYdo country_file=$c.zone I
5、PS=$($EGREP-v"^#
6、^$"$country_file) foripin$IPS do echo"blocking$ip" $IPTABLES-AINPUT-s$ip-jDROP donedoneexit0方法三,上面两个实例都可以但都不简明,下面我来介绍一下在iptables中,添加两个常用的IP段,其他网段的数据包都DROP了,而不是REJECT(REJECT还要发送ICMP回应包给连接方)。 代码如下复制代码 #iptables-AINPUT-ptcp--dport22-s120.0.0.0/8