每次重新启动时,我都会松开iptables规则,使我无所适从。我知道我可以保存它们并在引导时将其还原,但是总有一天可以永久保存吗?我真的需要每次启动时还原它们吗?认真吗
问题是我有一个巨大的IP 列表,在其中使用while循环将它们加载到其中。这可能要花费10分钟以上的时间。
这是我的家庭FTP服务器。这是一个具有1GB内存且处理能力非常小的虚拟机。IP太多了,因为我已经放弃了在亚洲大陆上的很多工作。我不需要他们每天都用蛮力攻击我的FTP服务器。我也封锁了政府。监控器,跟踪器和垃圾邮件发送者。
这是我用于加载列表的while循环。
grep INPUT block.list | while read LISTA; do sudo iptables -A $LISTA; done
您的问题有点模棱两可,当您说“永久保存”时,我认为您的意思是保存到文件中,但是阅读完其余内容后,听起来您的实际意思是您不想手动重新加载它们每次启动时。另外,我认为需要重新加载的规则数量相同,因此仍然需要一段时间,但是您不必按照pankaj的回答手动进行操作。
—
杰夫·威灵