Używam najnowszego dopasowania iptables do mojej pracy, ponieważ zapisuje adresy IP i tam ostatnio widziałem wartość, której wymagam. Ale teraz muszę usunąć niektóre wpisy z ostatniej listy iptables, a te wpisy znajdują się w zestawie adresów IP. Czy ktoś może mi powiedzieć, czy to możliwe, czy nie? A jeśli tak, to jak mogę to zrobić? Dzięki.Usunięcie wpisów z ostatniej listy iptables, których nie ma w zestawie adresów IP.
5
A
Odpowiedz
8
Można usunąć w ciągu iptables zasadami z:
... -m recent --remove ...
przykład aby usunąć wpisy z mniej niż 5 pakietów/godzinę:
-A TEST -m recent --rcheck --seconds 3600 --hitcount 5 --rsource -j RETURN
-A TEST -m recent --remove
Pierwsza reguła pasuje ips źródłowych z> = 5 pkts/godzinę i pozostawia łańcuch TEST poprzez cel RETURN. Druga reguła usuwa niezainteresowane/niefiltrowane pakiety (o stawce poniżej 5 pkt/godz.) Z domyślnej ostatniej listy.
można usunąć z przestrzeni użytkownika z:
echo -addr >/proc/net/xt_recent/DEFAULT
to remove addr from the DEFAULT list
echo/>/proc/net/xt_recent/DEFAULT
to flush the DEFAULT list (remove all entries).
np usunąć ip 192.168.4.7 z domyślnej listy ostatnich:
echo -192.168.4.7 >/proc/net/xt_recent/DEFAULT
zobacz także:
- man iptables-extensions (8) (szukaj niedawne)
- http://www.netfilter.org/documentation/HOWTO//netfilter-extensions-HOWTO-3.html#ss3.16
Powiązane problemy
- 1. Ustawianie białej listy adresów IP Apache
- 2. Sortowanie adresów IP w vim
- 3. Jeśli mój serwer ma wiele adresów IP, w jaki sposób mogę uruchomić skrypt przy użyciu każdego z adresów IP?
- 4. Analizator adresów IP w JavaScript
- 5. prywatne zakresy adresów IP
- 6. Jak ta sama polityka pochodzenia ma zastosowanie do adresów IP?
- 7. Dns.GetHostEntry zwraca wiele adresów IP
- 8. Utrzymywanie ostatniej listy plików
- 9. LINQ/Lambda OrderBy Delegat listy <string> adresów IP
- 10. Jak uzyskać listę wszystkich ważnych adresów IP w sieci lokalnej?
- 11. Usunięcie jednej listy z innego
- 12. Klonowanie i przekazywanie pakietów na wiele adresów IP
- 13. Biorąc pod uwagę zakres podsieci i listę adresów IP, zaznacz wszystkie wiersze, w których adresy IP mieszczą się między
- 14. Obliczanie zakresu adresów IP z maski podsieci
- 15. Jak używać bash do zbiorczego dodawania pliku pełnego bloków IP do tabel IPTables
- 16. szyn: dowiedzieć się, czy IP jest w zakresie adresów IP
- 17. Ograniczanie/blokowanie adresów IP w IPv6
- 18. Najlepszy sposób na usunięcie zduplikowanych wpisów z tabeli danych
- 19. C#: Wyliczanie adresów IP w zakresie
- 20. indeksowane wahała algorytm wyszukiwania dla adresów IP
- 21. Błąd iptables w Androidzie: iptables-save i iptables-restore nie działa
- 22. IPTables stawka za granica docelowego adresu IP i portu
- 23. Problemy z dziwnym jąkaniem, których nie mogę się pozbyć (pełne źródło w zestawie)
- 24. Używanie Perla do uzyskania listy adresów IP z Cisco Call Manager
- 25. Techniki wykrywania lokalizacji dla adresów IP
- 26. Ograniczanie adresów IP dla Jetty i Solr
- 27. Reakcja - usunięcie ze środka listy powoduje usunięcie ostatniego elementu.
- 28. Konwersja adresów NSNetservice [], aby adres IP ciąg
- 29. Python - problem z użyciem listy zamrożonych wpisów w pętli for
- 30. expressionengine nie wyświetli wszystkich wpisów
Ponieważ nie jest '-A TEST -m recent --remove' Nie ma zgodności z regułą RETURN, dlaczego? – EdiD