2016-04-14 62 views
0

我添加了幾個iptables規則,這很好,但它不斷複製另一個列表。您可以在快照中看到此規則已正確添加: /sbin/iptables -I INPUT -s 174.122.18.122 -j DROP 但是,當我嘗試將此規則放入時: /sbin/iptables -I INPUT - s 117.0.0.0/4 -j DROP 112.0.0.0/4被添加來代替,這是一個重複列表107線上的內容。 Iptables Snapshot Here 我可以添加單數IP,但是如果我嘗試一個IP塊,它會呈現這個重複的112.0.0.0/4,然後我必須刪除它。我不明白可能是什麼問題,任何幫助將不勝感激。 這是一個CentOS 6.4(最終)使用Plesk服務器11.0.9如何輸入iptables錯誤的規則,通過重複列表?

回答

0

的iptables通過清除IP地址,但最顯著四個一的所有位只是標準化的117.0.0.0/4CIDR notation112.0.0.0/4,由網絡所指面具。

這樣做是因爲在評估所討論的規則是否匹配某個數據包時,其餘28位的值是無關緊要的。

+0

好吧,那麼如何防止117.0.0.0/4的塊試圖使用iptables登錄到我的服務器呢?我嘗試完全刪除112.0.0.0/4並將其替換爲117.0.0.0/4,但這只是返回到112.0.0.0/4。 – BreakThru

+0

「117.0.0.0/4」和「112.0.0.0/4」的網絡塊是等效的。 – Yoel

+0

謝謝,那麼IP如117.192.81.44如何能夠在我的服務器上進行黑客攻擊呢? – BreakThru