iptables之ipset使用介绍
ipset是什么?
ipset是iptables的扩展,它允许你创建 匹配整个地址集合的规则。而不像普通的iptables链只能单IP匹配, ip集合存储在带索引的数据结构中,这种结构即时集合比较大也可以进行高效的查找,
除了一些常用的情况,比如阻止一些危险主机访问本机,从而减少系统资源占用或网络拥塞,IPsets也具备一些新防火墙设计方法,并简化了配置.
官网: http://ipset.netfilter.org/
1、ipset安装
2.创建ipset集合:
3.保存规则到ipset文件:
4.iptables规则文件:
5.命令行添加iptables规则并保存:
6.ipset del使用:
ipset del删除规则时,必须重启iptables服务才会生效
ipset del jump_mysql 111.206.110.202
重启iptables才能生效
ipset add 添加规则时,不用重启iptables 就会生效

浙公网安备 33010602011771号