使用ipset配合iptable实现多IP段白名单式开放端口
需求
总有海外及国内IDC机房的IP来源来骚扰我的数据库服务。
虽然配置了完善的pg_hba.conf
规则,及要求了跨公网一律 TLS
安全传输。
但不断的来自公网的端口嗅探和骚扰。为了防止万一,这次打算通过iptable
一次从根上解决!
安装
1 | apt install ipset |
配置
1 | # 创建集合 |
附加资源
如果要按国家地区建立集合。各国的IP段数据源:
https://www.ipdeny.com/ipblocks/
使用方式:
1 | #下载国家IP段,这里以中国为例 |
- 本文标题:使用ipset配合iptable实现多IP段白名单式开放端口
- 本文作者:jf wang
- 创建时间:2023-02-22 00:53:06
- 本文链接:https://www.wangjunfeng.com.cn/2023/02/22/iptable-ipset/
- 版权声明:本博客所有文章除特别声明外,均采用 BY-NC-SA 许可协议。转载请注明出处!