当前位置: 首页 > news >正文

使用UFW+IPSET禁用海外IP配置持久化操作

上一章我们介绍了如何使用ufw+ipset禁用海外IP,但是如果服务器重启动,之前的配置就无效了,所以让配置持久化可以避免我们反复设置的麻烦。

IPSET配置持久化的方法有很多种,目前我配置成的是设置ipset后台服务,具体方法如下:

一:手动恢复配置

1:保存配置

ipset save > /etc/ipset.conf

这样就在/etc目录下面生成了ipset.conf的配置文件。

2、手动恢复

ipset restore < /etc/ipset.conf

可以执行ipset list验证配置是否恢复。

3、重启ufw

ufw reload

二:自动恢复配置

1、制作后台服务

同样做之前要先保存配置文件

ipset save > /etc/ipset.conf

 2、然后编辑后台启动文件

vim /etc/systemd/system/ipset.service

将以下代码写入文件

[Unit]
Description=Restore IP Sets
After=network.target

[Service]
User=root
Type=oneshot
ExecStart=/usr/sbin/ipset restore -f /etc/ipset.conf
RestartSec=10s
ExecStart=/usr/sbin/ufw reload
RemainAfterExit=yes

[Install]
WantedBy=multi-user.target

这里注意ipset restore < /etc/ipset.conf中的“<”在脚本里面使用“-f”替代,否则会报错。

3、启动服务

systemctl daemon-reload
systemctl enable ipset.service
systemctl status ipset.service

然后重启服务器,使用ipset list查看配置是否恢复。

相关文章:

  • @SchedulerLock 防止分布式环境下定时任务并发执行
  • 深度学习:AI 大模型时代的智能引擎
  • linux shell编程之条件语句(二)
  • 小试牛刀-抽奖程序
  • Git 查看提交历史
  • 多链协议和跨链桥
  • 如果单表数据量大,只能考虑分库分表吗
  • LangChain4j实战-Java AI应用开源框架之LangChain4j和Spring AI
  • 基于关键字定位的自动化PDF合同拆分
  • 榕壹云外卖跑腿系统:基于Spring Boot+MySQL+UniApp的智慧生活服务平台
  • SQL实战篇,数据库在Kooboo中的实际应用(一)
  • 《Vue Router实战教程》11.匹配当前路由的链接
  • 数据中台、BI业务访谈(三):如何选择合适的访谈对象
  • leetcode0155. 最小栈-medium
  • CRM软件介绍与10大主流产品选型指南
  • Umi Max 和 Ant Design Pro 的区别
  • [Windows] OfficeAI 助手 v0.3.20(长期免费,2025-03-18 本地支持WPS_Word联动)
  • 深入浅出:Linux Shell 中的条件判断与空变量检查
  • 网页布局思路
  • 【Django】教程-15-注册页面
  • 深圳优质网站建设案例/综合搜索引擎
  • 网络营销的主要形式有建设网站/东莞市网络seo推广价格
  • 网站 建设的必要性/上海专业优化排名工具
  • 旅游网站的功能有哪些/网络精准推广
  • b2b还是自己做网站/东莞seo计费
  • php 开源的企业网站/查网站流量的网址