Skocz do zawartości


 

Zdjęcie

Skrypt dodawania reguł do iptables

Skrypt dodawania reguł do iptables iptables skrypt

  • Proszę się zalogować aby odpowiedzieć
4 odpowiedzi na ten temat

Skrypt dodawania reguł do iptables

#1 vjdj

vjdj

    Stały użytkownik

  • Użytkownicy
  • PipPipPipPipPip
  • 155 postów

Napisany 06 listopad 2016 - 13:56

Witam.

Jak w temacie potrzebuje skrypt, który pobierze z pliku klasy adresów ip i doda je do iptables.

Ma ktoś coś takiego, nakieruje pod jakimi słowami kluczami szukać, albo jak to inaczej zrobić.

Nie chce prowadzać tego wszystkiego ręcznie stąd szukam, a jest tego tyle:

whois -h whois.radb.net -- '-i origin AS32934' | grep ^route

i stąd właśnie pomysł, aby wrzucić do pliku i następnie dodać do iptables.

 

Chcę wyciąć facebooka oraz messengera na DDWrt wszystkie reguły się stopniowo daje obejść, a messenger zawsze działa, bo komunikacja pewnie po ip stąd pomysł powyższy.



#2 Gość_mariaczi_*

Gość_mariaczi_*
  • Goście

Napisany 06 listopad 2016 - 14:30

while read -r line; do ip=`echo $line | cut -d ' ' -f2`; echo $ip; done < <(whois -h whois.radb.net -- '-i origin AS32934' | grep ^route:)

Zamiast "echo $ip" daj wykonanie iptables.



#3 vjdj

vjdj

    Stały użytkownik

  • Użytkownicy
  • PipPipPipPipPip
  • 155 postów

Napisany 06 listopad 2016 - 21:33

Dzięki, zrobiłem tak:

#!/bin/bash
for x in $(cat lista.txt)
do
    iptables -A OUTPUT -d $x -j DROP
done

Jak prawidłowo blokować ipv6 postaci:

2a03:2880:f000::/48

w iptables?

 



#4 Gość_mariaczi_*

Gość_mariaczi_*
  • Goście

Napisany 06 listopad 2016 - 21:52

ip6tables
?

#5 vjdj

vjdj

    Stały użytkownik

  • Użytkownicy
  • PipPipPipPipPip
  • 155 postów

Napisany 06 listopad 2016 - 21:57

Normalnie nie pomyślałem.

Czas odpocząć.








Także otagowane jednym lub więcej z tych słów kluczowych: iptables, skrypt

0 użytkowników czyta ten temat

0 użytkowników, 0 gości, 0 anonimowych użytkowników