立即注册  找回密码
 立即注册
CeraNetworksBGVM服务器主机交流会员请立即修改密码Sharktech防护
查看: 35|回复: 3

记录一个一键屏蔽国外ip连接的方法

[复制链接]

记录一个一键屏蔽国外ip连接的方法

[复制链接]

30

主题

83

回帖

862

积分

高级会员

积分
862
zddz

30

主题

83

回帖

862

积分

高级会员

积分
862
2024-5-3 22:10:34 | 显示全部楼层 |阅读模式
https://hostloc.com/forum.php?mo ... ;page=1#pid15505621
问了没有有效的回答
以下方法成功

#!/usr/bin/env bash

# 安装依赖包
yum -y install iptables
yum -y install ipset

# 添加集合
ipset create china hash:net maxelem 65536

# 编写脚本
cat  /home/china.sh
#!/usr/bin/env bash

# 下载国内IP网段并输入到~/cn.zone文件里面
wget --no-check-certificate -O- 'http://ftp.apnic.net/apnic/stats/apnic/delegated-apnic-latest' | awk -F\| '/CN\|ipv4/ { printf("%s/%d\n", \$4, 32-log(\$5)/log(2)) }' > /home/china.txt

# 清空china集合
ipset flush china

# 批量将国内IP网段添加进china集合
ip=\$(cat /home/china.txt)
for i in \$ip; do
    ipset add china \$i
done
EOF

# 给脚本赋予可执行权限
chmod +x /home/china.sh

# 执行脚本
sh /home/china.sh

# 检查是否将国内IP网段添加进china集合当中
ipset list china

# 设置crontab定时任务,每天零点更新一次IP集合
(crontab -l ; echo "0 0 * * * /home/china.sh") | crontab -

# 配置iptables限制访问
iptables -A INPUT -m set --match-set china src -j ACCEPT
iptables -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
iptables -A INPUT -p icmp -j ACCEPT
iptables -A INPUT -i lo -j ACCEPT
iptables -A INPUT -p tcp -m state --state NEW -m tcp --dport 22 -j ACCEPT
iptables -A INPUT -j REJECT --reject-with icmp-host-prohibited
iptables -A FORWARD -j REJECT --reject-with icmp-host-prohibited

回复

使用道具 举报

71

主题

246

回帖

961

积分

高级会员

积分
961
Winday.

71

主题

246

回帖

961

积分

高级会员

积分
961
2024-5-3 22:14:00 | 显示全部楼层
就不折腾了,,宝塔专业版一键
回复

使用道具 举报

30

主题

83

回帖

862

积分

高级会员

积分
862
zddz 楼主

30

主题

83

回帖

862

积分

高级会员

积分
862
2024-5-3 22:19:43 | 显示全部楼层

Winday. 发表于 2024-5-3 22:14

就不折腾了,,宝塔专业版一键

啊,这是防止中转被回国的。

回复

使用道具 举报

32

主题

144

回帖

1432

积分

金牌会员

积分
1432
李彦宏

32

主题

144

回帖

1432

积分

金牌会员

积分
1432
2024-5-3 22:14:00 | 显示全部楼层
[ol]
  • wget --no-check-certificate -O- 'http://ftp.apnic.net/apnic/stats/apnic/delegated-apnic-latest' | awk -F\| '/CN\|ipv4/ { printf("%s/%d\n", $4, 32-log($5)/log(2)) }' > /home/china.txt
  • [/ol]复制代码
  • 回复

    使用道具 举报

    您需要登录后才可以回帖 登录 | 立即注册

    本版积分规则

    Archiver|小黑屋|HS2V主机综合交流论坛

    GMT+8, 2024-12-19 05:00 , Processed in 0.016859 second(s), 3 queries , Gzip On, Redis On.

    Powered by Discuz! X3.5

    © 2001-2024 Discuz! Team.

    快速回复 返回顶部 返回列表