UFW:仅允许来自最后 2 个元素上的动态 IP 的流量

UFW:仅允许来自最后 2 个元素上的动态 IP 的流量

我正在尝试在 ufw 上设置以下规则:

ufw allow from 217.87.123.0/24

因此允许来自所有 217.87.123.* 地址的传入连接。

问题是我的 IP 并不总是以 217.87.123.* 开头,今天改为 217.87.115.*

关于如何设置 ufw 使其工作有什么想法吗?我使用的是Ubuntu 14.04

答案1

我想出了一个并不完全完美的简短解决方法:

我设置了接受以下范围内的 IP 的规则:

217.87.0.0/16

这意味着只有 IP 的前 16 个字节是静态的,其余的是动态的。我想这比根本不添加任何规则更安全。

相关内容