我已经通过与shorewall和黑名单文件的IP阻止。 我已经决定完全阻止一些国家,黑名单文件是巨大的!
所以我的问题是这样的:
有没有可能有多个黑名单文件的shorewall? 如果是的话,你将如何去装载它们?
如果没有,是否有另一种select?
据此,你可以将你的“非受欢迎的地址”保存为ipset,并从黑名单文件中引用这些集合。
你需要编写一个脚本,尽pipe至less有一次将该列表input到shorewall中。
请注意,这至less需要shorewall 4.4.0。
在最近的shorewall版本下,所有的configuration文件都接受INCLUDE指令,所以你可以设置这些文件并把它们包含在主黑名单文件中。