Sperrliste als nftables-Set anlegen
viele IPs auf einmal sperren | nftables Blocklist anlegen | nft Set für gesperrte IPs | nftables | nft | sperre | firewallVorsicht: Dieser Befehl verändert das System. Vor dem Ausführen verstehen, was er tut.
nft add set inet filter blocklist '{ type ipv4_addr; flags interval; }' && nft insert rule inet filter input ip saddr @blocklist dropErstellt in der Tabelle inet filter ein Set namens blocklist, das einzelne IPv4-Adressen und dank flags interval auch Netze wie 203.0.113.0/24 aufnehmen kann. Die zweite Regel verwirft alle Pakete, deren Absender im Set steht. Ein Set mit tausenden Einträgen ist deutlich effizienter als ebenso viele Einzelregeln.
Hinweis: Nur einmal ausführen, ein zweiter Aufruf legt eine doppelte drop-Regel an. Set und Regel sind nicht dauerhaft, solange sie nicht in /etc/nftables.conf stehen.
Auch gesucht als
- viele IPs auf einmal sperren
- nftables Blocklist anlegen
- nft Set für gesperrte IPs