IPset是一個內核模塊和用戶空間工具集,可以用來管理大規模的IP地址列表,可以用來設置IP白名單。
以下是使用ipset設置Linux系統IP白名單的步驟:
sudo apt-get install ipset
sudo ipset create whitelist hash:ip
sudo ipset add whitelist IP_ADDRESS
例如:
sudo ipset add whitelist 192.168.1.100
sudo iptables -A INPUT -m set --match-set whitelist src -j ACCEPT
sudo service iptables-persistent save
現在,只有在whitelist列表中的IP地址才能訪問系統。