Seite 1 von 1

iptables: Wie sperrt man SAUBER eine IpRange?

Verfasst: 10.04.2007, 12:49
von Airport1
Laut einer Website kann man eine IPRange bei iptables z.B. so sperren:

iptables -I INPUT -s 88.224.0.0/88.255.255.255 -j DROP

Wiederum eine andere behauptet es ginge nur so (CIDR):

iptables -I INPUT -s 88.224.0.0/8 -j DROP

Und wiederum die man pages behaupten so:

iptables -I INPUT -s 88.224.0.0/255.0.0.0 -j DROP

Was - verdammt - stimmt denn nun?

Was mache ich wenn ich die IPRanges schon fertig vor mir liegen habe, in der Notation:

iprangeStart/iprangeEnde

Derzeit importiere ich die per Script das pro iprange z.b. absetzt:
iptables -I INPUT -s 88.224.0.0/88.255.255.255 -j DROP

Verfasst:
von

Verfasst: 10.04.2007, 16:11
von netzwerkler
Ich kenne die Schreibweisen 88.0.0.0/255.0.0.0 und 88.0.0.0/8. Beide bilden das Netz 88 mit 8 gesezten Bits in der Netzmaske ab. Also die Adressen von 88.0.0.0 bis 88.255.255.255.

Mirko

Verfasst: 10.04.2007, 19:50
von t-rex
Hi,

soweit ich weis, kann man einen Range auch so angeben

iptables -I INPUT -s 88.224.0.0-88.255.255.255 -j DROP
"(-)Bindestrich ist der Unterschied"

Und hab hier was dazu gefunden. https://iptables-tutorial.frozentux.net ... orial.html

sonnige Grüsse
HaPe