全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 310|回复: 4

有没有一个简单禁用国内IP的iptables脚本

[复制链接]
发表于 2020-8-11 16:27:09 | 显示全部楼层 |阅读模式
想把国内IP全部禁用了。用这样的iptables脚本吗?
发表于 2020-8-11 16:35:59 | 显示全部楼层
本帖最后由 reusu 于 2020-8-11 16:50 编辑

curl 'http://ftp.apnic.net/apnic/stats/apnic/delegated-apnic-latest' | grep ipv4 | grep CN | awk -F\| '{ printf("%s/%d\n", $4, 32-log($5)/log(2)) }' > CN.rules
ipset -! -R <<-EOF || return 1
        create CN_RULES hash:net hashsize 64 maxelem `wc -l CN.rules |awk '{print $1}'`
        `sed -e "s/^/add CN_RULES /" CN.rules`
EOF
iptables -t mangle -I INPUT -m set --match-set CN_RULES src -j DROP

点评

点赞  发表于 2020-8-11 16:42
发表于 2020-8-11 16:28:39 | 显示全部楼层
这个能自己写,但列表非常长,觉得会影响网络效率
发表于 2020-8-11 16:32:00 | 显示全部楼层
cf不好么直接封地区
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-4-19 10:03 , Processed in 0.081449 second(s), 14 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表