CentOS 6 iptables установка Xtables-Addons (GeoIP Filtering)

xtables

Как заблокировать доступ к сайту для определённой страны? Решение — связка Iptables + модуль geoip.

Ставим зависимости:

выкачиваем последнюю версию и ставим
(Для ядер < 3.7 -> xtables-addons-1.47
Для ядер > 3.7 -> xtables-addons-2)

если вылезет ошибка

то правим

Найдите строку:

Замените на:

выкачиваем базу GeoIP

загружаем модуль для фаерволла (добавьте эту строку в /etc/rc.d/rc.local)

добавим пример блокировки Китая, для этого

и добавим строку

Перезагружаем iptables:

Готово!