0063 | block IP ต่างประเทศ ไม่ให้ FTP เข้ามาได้
บทความสิ้นคิด ก๊อปวางก็ใช้งานได้ทันทีไม่ต้องปรุง (ยิ่งกว่ามาม่าอีก)
iptables -D INPUT -p tcp --dport 21 -j FTPFILTER iptables -N FTPFILTER iptables -F FTPFILTER iptables -A FTPFILTER -j REJECT for i in `wget -qO - http://www.icez.net/files/thaiiplist`; do iptables -I FTPFILTER -s $i -j ACCEPT done iptables -A INPUT -p tcp --dport 21 -j FTPFILTER |
เสร็จแล้วอย่าลืมสั่ง save iptables ด้วยนะครับ
Redhat/CentOS/Fedora: service iptables save
Debian/Ubuntu: iptables-save
ขอบคุณรายการ ip ประเทศไทย จาก http://software77.net/geo-ip/
แล้วถ้าเป็น apf ละครับ จะต้องตั้งค่ายังไงบ้าง ลองพิม iptables แล้ว มันไม่รู้จักครับ
แล้วถ้าเป็น apf ละครับ จะต้องตั้งค่ายังไงบ้าง ลองพิม iptables แล้ว มันไม่รู้จักครับ
[…] : http://www.icez.net […]
[…] วิธีนี้ดัดแปลงมาจาก icez.net เนื่องจากเห็นว่า iplist ของกระทู้ต้นฉบับไม่มีการอัพเดทแล้ว ผมจึงได้นำมาต่อยอดโดยให้ loop ดึง iplist ที่มีการปรับปรุง ip ล่าสุด ดังโค้ดตัวอย่างนี้ […]