现在国内都禁止挖币,什么币安、火币、cnspark之类的都不允许国内 IP 访问了。
如何实现的呢?
首先需要得到国家IP
段,下载地址:http://www.ipdeny.com/ipblocks/。这里以我们国家 cn 为例
步骤如下:
一、安装ipset
1#Debian/Ubuntu系统
2apt-get -y install ipset
3
4#CentOS系统
5yum -y install ipset
二、清空iptable规则
1#防止设置不生效,清空之前的防火墙规则
2iptables -P INPUT ACCEPT
3iptables -F
三、创建ipset规则集
1#创建一个名为cnip的规则
2ipset -N cnip hash:net
3
4#下载国家IP段,这里以中国为例
5wget -P . http://www.ipdeny.com/ipblocks/data/countries/cn.zone
6
7#将IP段添加到cnip规则集中
8for i in $(cat /root/cn.zone ); do ipset -A cnip $i; done
四、创建iptable黑名单
1#扔黑名单
2iptables -A INPUT -p tcp --dport 80 -m set --match-set cnip src -j DROP
3iptables -A INPUT -p tcp --dport 443 -m set --match-set cnip src -j DROP
4
5#然后放行其他的
6iptables -P INPUT ACCEPT