1. 前提條件
iptables >= 1.4.5
kernel-devel >= 3.7
2. 安裝依賴包
| 代碼如下 | 復制代碼 |
| # yum install gcc gcc-c++ make automake unzip zip xz kernel-devel-`uname -r` iptables-devel perl-Text-CSV_XS | |
3. 安裝xtables-addons
| 代碼如下 | 復制代碼 |
# wget http://sourceforge.net/PRojects/xtables-addons/files/Xtables-addons/2.3/xtables-addons-2.3.tar.xz/download # xz -d xtables-addons-2.3.tar.xz # tar xvf xtables-addons-2.3.tar # cd xtables-addons-2.3 # ./configure # make # make install | |
4. geoip相關套件
| 代碼如下 | 復制代碼 |
# cd geoip # ./xt_geoip_dl www.111cn.net # ./xt_geoip_build GeoIPCountryWhois.csv # mkdir -p /usr/share/xt_geoip/ # cp -rp {BE,LE} /usr/share/xt_geoip/ | |
5. 編寫iptables規則。如拒絕臺灣地區IP
| 代碼如下 | 復制代碼 |
# iptables -I INPUT -m geoip --src-cc TW -j DROP | |
新聞熱點
疑難解答