シェルスクリプトを利用して、iptablesに特定のIPを拒否するスクリプト

シェルスクリプトの引数に特定のIPを指定して、そのIPをF/Wに追加する

iptablesのF/Wで特定のIPアドレスを拒否(DROP)したい場合に、その都度コマンドを入力するのが面倒なので、シェルスクリプトで引数に拒否したいIPアドレスを指定して、そのIPアドレスをiptablesで拒否(DROP)するシェルスクリプトを作りました

以下のシェルスクリプトが、引数に指定したIPアドレスをiptablesで拒否するIPアドレスに追加するシェルスクリプトです。
途中で引数で指定したIPアドレスが間違っている可能性もあるので、「Enter」キーを押さないと先に進まないようにしています。途中で処理を中止したい場合は「Ctrl」+「C」で処理を止めることができます

上記のシェルスクリプトに実行権限を与えてシェルスクリプトが実行できるようしています。
シェルスクリプトを実行するには「ファイル名(iptables_drop.sh) 「拒否するIPアドレス」とすれば、指定したIPアドレスがiptablesで拒否されるようになります

 

スポンサーリンク