如何阻止一定范围的 IPv6 地址?

如何阻止一定范围的 IPv6 地址?

是否有支持 IPv6 的 IP 阻止应用程序或防火墙?

我所知道的(pgld、moblock(日落?)、nfblock、iplist(看起来很旧))仅适用于 IPv4。

答案1

简单防火墙 (ufw) 在 IP 表上运行,并且能很好地处理这个问题。

sudo ufw deny from 2001:db8::/32 to any

将拒绝来自 IPv6 子网 2001:db8::/32 的所有流量。如果您需要这种粒度,您还可以选择要拒绝的端口和协议。与往常一样,请参阅手册页以了解更多选项。

ufw 在 repos 中,因此您可以使用 安装它sudo apt-get install ufw

相关内容