iptables: Wie sperrt man SAUBER eine IpRange?
Verfasst: 10.04.2007, 12:49
Laut einer Website kann man eine IPRange bei iptables z.B. so sperren:
iptables -I INPUT -s 88.224.0.0/88.255.255.255 -j DROP
Wiederum eine andere behauptet es ginge nur so (CIDR):
iptables -I INPUT -s 88.224.0.0/8 -j DROP
Und wiederum die man pages behaupten so:
iptables -I INPUT -s 88.224.0.0/255.0.0.0 -j DROP
Was - verdammt - stimmt denn nun?
Was mache ich wenn ich die IPRanges schon fertig vor mir liegen habe, in der Notation:
iprangeStart/iprangeEnde
Derzeit importiere ich die per Script das pro iprange z.b. absetzt:
iptables -I INPUT -s 88.224.0.0/88.255.255.255 -j DROP
iptables -I INPUT -s 88.224.0.0/88.255.255.255 -j DROP
Wiederum eine andere behauptet es ginge nur so (CIDR):
iptables -I INPUT -s 88.224.0.0/8 -j DROP
Und wiederum die man pages behaupten so:
iptables -I INPUT -s 88.224.0.0/255.0.0.0 -j DROP
Was - verdammt - stimmt denn nun?
Was mache ich wenn ich die IPRanges schon fertig vor mir liegen habe, in der Notation:
iprangeStart/iprangeEnde
Derzeit importiere ich die per Script das pro iprange z.b. absetzt:
iptables -I INPUT -s 88.224.0.0/88.255.255.255 -j DROP