人力検索はてな
モバイル版を表示しています。PC版はこちら
i-mobile

centosでqmaiを使用してサーバーを運用しているのですが、見知らぬところから大量にメールを送りつけられて困っています。
毎日メールログを見て、iptablesでフィルタするなどしているのですが、送りつけてくるところの送信元はおそらく同じところではあるのですが、IPアドレスが1つだけ違うとかなので、都度、登録しないとならい状態で困っています。(例:111.111.111.1、111.111.111.2のような違い)
1?255とか指定してまとめてフィルターをかけたいのですが、どのように記述したらよいのでしょうか。

# iptables -I INPUT 〇行 -s ××.××.××.×× -j DROP

どなたかお力添えをいただけましたらありがたいです。
何卒よろしくお願い致します。

●質問者: nobicha
●カテゴリ:コンピュータ インターネット
○ 状態 :終了
└ 回答数 : 1/1件

▽最新の回答へ

1 ● studiocherry
●300ポイント ベストアンサー

iptables の -s には、で、ネットワーク IP アドレスを 指定できます。

例えば、「192.168.10.0/255.255.255.0」と指定することで、「192.168.10.0 ? 192.168.10.255」までのアドレスをまとめて指定できます。

送信元の指定。 address はホスト名、ネットワーク IP アドレス (/mask を指定する)、通常の IP アドレスのいずれかである。ホスト名の解決は、カーネルにルールが登録される前に一度だけ行われる。 DNS のようなリモートへの問い合わせで解決する名前を指定するのは非常に良くないことである。 mask には、IPv4 ネットワークマスクか (iptables の場合)、ネットワークマスクの左側にある 1 の数を表す数値を指定する。

http://linuxjm.osdn.jp/html/iptables/man8/iptables.8.html
関連質問

●質問をもっと探す●



0.人力検索はてなトップ
8.このページを友達に紹介
9.このページの先頭へ
対応機種一覧
お問い合わせ
ヘルプ/お知らせ
ログイン
無料ユーザー登録
はてなトップ