Linux iptables und sein Nachfolger nftables bieten leistungsstarke, Low-Level-Netzwerkfilterung mit ausgezeichneter Leistung.
Grundlegende iptables-Blockierung
Verwenden Sie iptables DROP- oder REJECT-Regeln, um einzelne IPs oder Bereiche zu blockieren.
Verwendung von ipset
ipset ermöglicht effizientes Abgleichen gegen große IP-Listen mit minimalem Leistungsaufwand.
Moderne nftables
nftables bietet verbesserte Syntax und Leistung für moderne Linux-Systeme.
Best Practices
- Verwenden Sie ipset - Hash-basierte Sets für große Blocklisten.
- Regeln persistieren - Speichern Sie Regeln, um Neustarts zu überleben.
- Logging - Protokollieren Sie blockierte Pakete zur Analyse.
Linux-Feeds herunterladen
Erhalten Sie Blocklisten formatiert für iptables und ipset.