清华大佬耗费三个月吐血整理的几百G的资源,免费分享!....>>>
#!/bin/bash modprobe ip_tables modprobe iptable_nat modprobe ip_nat_ftp modprobe ip_conntrack modprobe ip_conntrack_ftp ipt=/sbin/iptables lan=10.0.0.0/255.255.255.0 lo=127.0.0.1 $ipt -F $ipt -t nat -F $ipt -X $ipt -Z $ipt -A INPUT -s 127.0.0.1 -d 127.0.0.1 -j ACCEPT $ipt -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT $ipt -A OUTPUT -j ACCEPT $ipt -A INPUT -s $lo -j ACCEPT $ipt -A INPUT -s $lan -j ACCEPT $ipt -A INPUT -s 119.87.41.49 -j ACCEPT $ipt -A INPUT -p udp --sport 53 -j ACCEPT $ipt -A INPUT -p tcp --dport 25 -j ACCEPT $ipt -A INPUT -p tcp --dport 80 -j ACCEPT $ipt -A INPUT -p tcp --dport 843 -j ACCEPT $ipt -A INPUT -p tcp --dport 8732 -j ACCEPT $ipt -A INPUT -p tcp --dport 1140 -j ACCEPT $ipt -A INPUT -p tcp --dport 3306 -j ACCEPT $ipt -A INPUT -p tcp --dport 9000 -j ACCEPT $ipt -A INPUT -j REJECT $ipt -A FORWARD -j REJECT $ipt -I INPUT -s 123.45.6.7 -j DROP /sbin/service iptables save echo ok