假设有人希望列出被阻止的IP地址。
我看过以下示例脚本:
BLOCKDB="/path/to/ip.blocked.file"
# omit comments lines
IPS=$(grep -Ev "^#" $BLOCKDB)
for i in $IPS
do
iptables -A INPUT -s $i -j DROP
iptables -A OUTPUT -d $i -j DROP
done
是几千行,转换成几千个iptables条目,是理智的吗?
最高限制是多少?超过此最高限制,系统效率将受到显着影响?
2
看来您找到了问题的答案。如果是这样,您应该将答案从问题中移出,并使用“回答您的问题”按钮,然后将答案发布在此处。然后,您可以接受您的回答,事情将会井井有条。
—
Scott Severance
@ScottSeverance已按照您的建议完成,但是要花4个小时才能让人接受自己的回答。
—
Tzury Bar Yochay 2011年