设为首页收藏本站

ZMX - IT技术交流论坛 - 无限Perfect,追求梦想 - itzmx.com

 找回密码
 注册论坛

QQ登录

只需一步,快速开始

新浪微博账号登陆

只需一步,快速开始

用百度帐号登录

只需两步,快速登录

搜索
查看: 13268|回复: 35

kangle配合iptables实现黑名单系统,频率检测自动封禁IP,打造防火墙拦截系统

[复制链接]

签到天数: 73 天

[LV.6]常住居民II

发表于 2020/5/27 06:17 | 显示全部楼层 |Safari 13.1|iPhone iOS 13.4.1
天涯海角搜一下: 百度 谷歌 360 搜狗 有道 雅虎 必应 即刻
用一种方法部署了,谢谢分享。第二种方法应该是旧本来教程了吧,系统默认的INPUT表中,这个没找到,只有BEGIN表
[发帖际遇]: 天子 捡了钱没交公 威望 降了 2 . 幸运榜 / 衰神榜
欢迎光临IT技术交流论坛:http://bbs.itzmx.com/
回复 支持 反对

使用道具 举报

签到天数: 73 天

[LV.6]常住居民II

发表于 2020/10/19 14:59 | 显示全部楼层 |Safari 13.1.1|iPhone iOS 13.5.1
这个能设置多个规则吗?目前遇到了恶意刷静态,设置了300s 1000次 封锁一天,封锁了3k多的ip,流量明显下降。想额外弄一个600s 1500次封锁一月的
欢迎光临IT技术交流论坛:http://bbs.itzmx.com/
回复 支持 反对

使用道具 举报

签到天数: 73 天

[LV.6]常住居民II

发表于 2020/10/20 11:07 | 显示全部楼层 |Safari 13.1.1|iPhone iOS 13.5.1
小樱 发表于 2020/10/19 17:39
可以,互不冲突不影响

监控频率可以在请求控制写多条,黑名单时间我只知道有一个填写框;
请教下如何对不同频率封锁不同的时间
欢迎光临IT技术交流论坛:http://bbs.itzmx.com/
回复 支持 反对

使用道具 举报

签到天数: 73 天

[LV.6]常住居民II

发表于 2020/10/31 00:25 来自手机 | 显示全部楼层
服务器重启后得初始化下命令,然后kangle也重启下先生效
欢迎光临IT技术交流论坛:http://bbs.itzmx.com/
回复 支持 反对

使用道具 举报

签到天数: 73 天

[LV.6]常住居民II

发表于 2020/10/31 00:49 | 显示全部楼层 |Safari 13.1.1|iPhone iOS 13.5.1
“ 如果不想添加初始化iptables命令的话,可以放在系统默认的INPUT表中,把kangle替换INPUT就可以了。”这个是指/vhs/kangle/ext/中的任意一个表格?
欢迎光临IT技术交流论坛:http://bbs.itzmx.com/
回复 支持 反对

使用道具 举报

签到天数: 73 天

[LV.6]常住居民II

发表于 2020/10/31 18:47 | 显示全部楼层 |Safari 13.1.1|iPhone iOS 13.5.1

去折腾了一番,用了第三条代码,以后重启服务器再也不用担心去ssh做初始化命令;
<block_ip_cmd>/sbin/iptables -I INPUT -s ${ip} -j DROP</block_ip_cmd>同步kangle黑名单添加至防火墙
<unblock_ip_cmd>/sbin/iptables -D INPUT -s ${ip} -j DROP</unblock_ip_cmd>同步kangle要删除的黑名单到防火墙
<flush_ip_cmd>/sbin/iptables -F INPUT</flush_ip_cmd>清除所有防火墙IP,应该是kangle重启的时候会触发这个
<bl_time>600</bl_time>这个好像可以直接删除,我在全局的配置设置了500秒,优先启用封禁时间500秒
[发帖际遇]: 天子 发帖时在路边捡到 5 樱币,偷偷放进了口袋. 幸运榜 / 衰神榜
欢迎光临IT技术交流论坛:http://bbs.itzmx.com/
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册论坛 新浪微博账号登陆用百度帐号登录

本版积分规则

手机版|Archiver|Mail me|网站地图|IT技术交流论坛 ( 闽ICP备13013206号-7 )

GMT+8, 2026/4/1 19:32 , Processed in 0.229199 second(s), 22 queries , MemCache On.

Powered by itzmx! X3.4

© 2011- sakura

快速回复 返回顶部 返回列表