Рейтинг:0

Обновление правил UFW из текстового файла

флаг cn

У меня есть список IP-адресов (почти 55 КБ), которые я хочу запретить из текстового файла. Я хотел бы, чтобы скрипт читал из текстового файла и обновлял статус ufw.

Есть ли что-нибудь подобное?

В настоящее время я делаю это

при чтении строки; сделать sudo ufw вставить 1 deny из $line в любой; сделано <имя файла.txt

Это занимает чертовски много времени. Будет ли скрипт быстрее?

флаг pe
no ufw не будет добавлять правила быстрее. Вам лучше использовать **iptables**, **ipset** и черный список
Sriram Rayadurg avatar
флаг cn
Есть ли сценарий, который я могу использовать для этого? Добавление 55k ip в iptables - это боль.
Wayne Vosberg avatar
флаг bd
Являются ли IP-адреса случайными или вы можете их сгруппировать (например, 10.0.0.0/17 для 10.0.0.1 по 10.0.127.255)?
Doug Smythies avatar
флаг gn
Как упоминалось ранее, используйте iptables и ipset. см. [здесь] (https://askubuntu.com/questions/1358471/block-1-4-million-ip-addresses-on-vps/1358607#1358607).

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.