/root/myfirewall.shを作成し、アクセス拒否したいipアドレスを登録。
# vi /root/myfirewall.sh定義に問題ないか確認。
#!/bin/sh
iptables -I INPUT -s XXX.XXX.XXX.XXX -j DROP
# /bin/sh /root/myfirewall.shetc/network/interfacesに書き青文字の行を追加。
# iptables -L
...
DROP 0 -- xxxx.jp anywhere ← 拒否したいIPアドレスのFQDN名を確認
...
#
iface eth0 inet dhcp再起動しても定義がされていることを確認。
pre-up /bin/sh /root/myfirewall.sh $IFACE $IF_ADDRESS
# shutdown -r now
...
# iptables -L
...
DROP 0 -- xxxx.jp anywhere ← 再起動してもちゃんとある。
...
#
0 件のコメント:
コメントを投稿