Черный список IP-адресов из File Centos 7.5

Я отказал в доступе из набора IP-адресов из определенной страны и загрузил список с сайта http://www.ipdeny.com/. Я пытался заблокировать этот набор, используя

firewall-cmd --permanent --ipset=blacklist --add-entries-from-file=/home/cn.zone

но это не удалось. ошибка

Ошибка: INVALID_IPSET: черный список.

Как я могу заблокировать их.

1 ответ

Вы не создали ipset перед вашей командой. сначала используйте эту команду и создайте ipset, затем используйте вашу команду.

firewall-cmd --permanent --new-ipset=blacklist --type=hash:net --option=family=inet --option=hashsize=4096 --option=maxelem=200000
Другие вопросы по тегам