'iptables' 重定向特定 IP 地址

Bra*_*ley 3 iptables

我经营着许多高流量的网站,并遭受滥用用户的困扰。

我想对他们设置防火墙并指导他们apacheport 8080提供类似的消息时说

您已被屏蔽,请联系blabla

这可能iptables吗?

cjc*_*cjc 7

如果只有几个 IP 地址,手动更新 iptables 就可以了。

如果有很多,请查看Fail2Ban以获取防火墙的自动更新,例如从解析 Apache 日志文件的 python 脚本。


Mad*_*ter 5

当然。

/sbin/iptables -t nat -A PREROUTING -p tcp --dport 80 -s w.x.y.z -j DNAT --to-destination a.b.c.d:8080
Run Code Online (Sandbox Code Playgroud)

wherew.x.y.z是敌对地址,a.b.c.d是您自己的地址。