我想阻止服务器上的一整套IP:
iptables -A INPUT -s 77.0.0.0/8 -j DROP
虽然当我跑步
iptables -L
在那个logging上我得到一个奇怪的域而不是IP
DROP tcp -- x4d000000.dyn.telefonica.de/8 anywhere
这是正常的,没有什么可担心的,你应该阅读文档。
你没有指定-n
-n, – 数字输出。 IP地址和端口号将以数字格式打印。 默认情况下,程序将尝试将其显示为主机名,networking名称或服务(只要适用)。
所以iptables会尝试提供一个有意义的名字。 如果你在77.0.0.0上进行反向查找,结果会看起来很熟悉。
dig -x 77.0.0.0 +short x4d000000.dyn.telefonica.de.
我应该完成了:
iptables -L -n