[linux] Re: grote blocklist in dns server zetten

Kees Theunissen theuniss op rijnh.nl
Do Jun 2 14:08:16 CEST 2005

On Thu, 2 Jun 2005, Johan Wevers wrote:

>>for ip in `cat iprange.txt` ; do
>>  /path/to/iptables -A OUTPUT -d $ip -j REJECT --reject-with tcp-reset
>Da's natuurlijk wel mooi ja. Alleen die cat zal iets lastiger worden vrees
>ik: die tabel ziet er zo uit:
>Fake File Servers AP2P:
>S0 0.ciscoseattle.bbnplanet.net:
>P1 0.cisco.bbnplanet.net:
>Werner Media:
>[ hele grote knip ]
>Het stuk voor die : is natuurlijk wel weg te werken, maar hoe verwerk ik die
>IP ranges?

Zie de iptables(8) manpage onder het kopje "MATCH EXTENSIONS".

       This matches on a given arbitrary range of IPv4 addresses

       [!]--src-range ip-ip
              Match source IP in the specified range.

       [!]--dst-range ip-ip
              Match destination IP in the specified range.



Kees Theunissen
F.O.M.-Instituut voor Plasmafysica "Rijnhuizen", Nieuwegein
E-mail: theuniss op rijnh.nl,     Tel: 030-6096724,     Fax: 030-6031204

More information about the Linux mailing list