Linux VPS一键屏蔽指定国家的IP

第一方法

说明:对于屏蔽指定国家所有的IP的手动教程刚讲了,查看:Linux VPS使用ipset快速屏蔽指定国家的IP访问,虽然步骤很简单,但为了更白的小白,友链博主YKilin大佬写出了一键脚本,本人就做了下小小的修改,简化了下步骤,这里分享下。

使用

本脚本适用于CentOSDebianUbuntu等常用系统。
1、下载脚本
wget https://raw.githubusercontent.com/iiiiiii1/Block-IPs-from-countries/master/block-ips.sh
chmod +x block-ips.sh
./block-ips.sh#或wget https://www.moerats.com/usr/shell/block-ips.sh
2、使用方法
#这里以中国为例,如果想屏蔽其它国家的,请自行修改最后的代码参数
#添加规则
bash block-ips.sh -a cn

#开始屏蔽
bash block-ips.sh -b cn

#被屏蔽的国家列表
bash block-ips.sh -l

#解除屏蔽
bash block-ips.sh -u cn
其它国家代码查看:点击进入。记住后面的参数均为小写字母。比如JAPAN (JP),我们就在后面用jp这个参数。
文章参考:Block IPs from countries
转自:https://www.moerats.com/archives/585/

第二方法 

Linux VPS使用ipset快速屏蔽指定国家的IP访问

说明:ipsetiptables的扩展,它允许你创建匹配整个IP地址集合的规则。可以快速的让我们屏蔽某个IP段。这里分享个屏蔽指定国家访问的方法,有时候还可以有效的帮网站阻挡下攻击。

方法

首先需要得到国家IP段,下载地址:http://www.ipdeny.com/ipblocks/。这里以我们国家为例。
1、安装ipset
#Debian/Ubuntu系统
apt-get -y install ipset

#CentOS系统
yum -y install ipset
2、创建规则
#创建一个名为cnip的规则
ipset -N cnip hash:net
#下载国家IP段
wget -P . http://www.ipdeny.com/ipblocks/data/countries/cn.zone
#将IP段添加到cnip规则中
for i in $(cat /root/cn.zone ); do ipset -A cnip $i; done
3、开始屏蔽
iptables -I INPUT -p tcp -m set --match-set cnip src -j DROP
4、解除屏蔽
#-D为删除规则
iptables -D INPUT -p tcp -m set --match-set cnip src -j DROP 
方法参考:Blocking attack Ips/ddos Ips from China

转自:https://www.moerats.com/archives/584/