Ceph入门到精通-iptables 限制多个ip 的多个端口段访问

要使用iptables限制多个IP的多个端口范围的访问,可以使用以下命令:

复制代码
iptables -A INPUT -p tcp -m multiport --dports 端口段 -m iprange --src-range 起始IP-结束IP -j DROP

上面的命令将添加一条规则到INPUT链中,该规则将禁止指定IP范围访问指定的端口段。其中,端口段是指你要限制的端口范围,例如:80:100表示限制80到100的端口范围;起始IP-结束IP是指你要限制的IP范围,例如:192.168.1.100-192.168.1.200表示限制从192.168.1.100到192.168.1.200之间的IP。

例如,如果你想限制IP范围为192.168.1.100到192.168.1.200的主机访问端口范围为80到100的端口,可以使用以下命令:

复制代码
iptables -A INPUT -p tcp -m multiport --dports 80:100 -m iprange --src-range 192.168.1.100-192.168.1.200 -j DROP

这将阻止这个IP范围内的主机访问这个端口范围内的端口。你可以根据需要修改IP范围和端口范围来适应你的具体情况。

相关推荐
.千余3 分钟前
【C++】 String 常用操作:增删查改 | 查找 | 截取 | IO
java·服务器·开发语言·c++·笔记·学习
tedcloud1235 分钟前
FluentFlyout部署教程:打造更美观的Windows桌面环境
数据库·人工智能·sql·学习·自动化
RisunJan9 分钟前
Linux命令-parted(磁盘分区工具)
linux·运维
無限進步D15 分钟前
MySQL 约束
数据库·mysql
艾莉丝努力练剑16 分钟前
【QT】界面优化:QSS
linux·运维·开发语言·网络·qt·计算机网络·udp
一只积极向上的小咸鱼17 分钟前
TOML、JSON、YAML、INI 配置文件格式总结
java·服务器·json
C137的本贾尼18 分钟前
磁盘结构与关键日志:Redo Log、Undo Log 与双写缓冲区
服务器·数据库·oracle
C137的本贾尼22 分钟前
幻读与 Next-Key Lock:可重复读隔离级别如何解决幻读
大数据·数据库
煜36422 分钟前
进程控制知识
linux·运维·服务器
Ajie'Blog25 分钟前
Claude Opus 4.8 发布:Claude Code 能不能接住复杂项目
服务器·前端·javascript·人工智能·ai编程