陈十一的小破站 陈十一的小破站
  • 关于
  • 归档
  • 友链
  • 随机
  • 切换模式
  • 返回顶部
  • 首页
  • 生活
  • 技术
  • 其他
  • 陈十一的小破站 陈十一的小破站
  • 首页
  • 生活
  • 技术
  • 其他
  • 关于
  • 归档
  • 友链
  • 随机

封禁指定国家IP请求

基于系统层的GEO IP封锁与解封指南背景需求当业务需要限制特定地区IP访问且无机房防火墙权限时,可通过操作系统层实现。本文以屏蔽中国IP为例,提供Linux/Windows双平台解决方案。准备工作获取GEO IP数据库推荐使用IPdeny提供的免费IP地址库:每日更新CIDR格式数据支持249个国家/地区可直接通过wget/PowerShell下载# 中国IP地址库下载地址 https://www.ipdeny.com/ipblocks/data/countries/cn.zoneLinux系统实现1. 创建封禁脚本#!/bin/bash # block_cn_ips.sh # 备份现有规则 iptables-save > /etc/iptables/backup_$(date +%F).v4 # 初始化规则链 iptables -F INPUT iptables -P INPUT DROP # 设置默认拒绝策略 # 必要的基础规则 iptables -A INPUT -i lo -j ACCEPT iptables -A INPUT -m state --state

技术 · 01-21 · 285 人浏览
陈十一
2025 陈十一的小破站. All Rights Reserved.
陈十一

陈十一

愿 家齐 心静 四季如春

  • 山泽野修
  • 天行健,君子以自强不息
热门文章
  • 记录美化Typecho的过程
  • GoLang,写出男人的浪漫
  • SamWaf开源轻量级网站防火墙,完全私有化部署
  • CDN喜加二 Goedge、LeCDN 公益授权
  • 国内服务器优雅的安装Docker
  • 解决Cannot connect to the Docker daemon at unix:///var/run/docker.sock.的具体操作步骤
  • Python学习笔记
最新评论
热门分类
  • 生活
  • 技术
  • 其他
热门标签
  • Docker
  • CentOS
  • Nodejs
  • Git
  • VPS
  • 脚本
  • 反向代理
  • Nginx
  • Windows
  • Golang
  • Hackintosh
  • Typecho
  • CSS
  • Javascript
  • 美化
关于站长
  • 倒悬山
  • 山泽野修
  • https://github.com/Awuqing
  • CC BY-NC-SA 4.0