この例では、完全なIPです。
IPは1.1.1.1です。
-A INPUT -m state --state NEW -m tcp -p tcp --dport 22 -s 1.1.1.1 -j ACCEPT
しかし、次に始まるすべてのIPを許可したいとしましょう。
1.1。
たとえば、私のインターネットIPは常に1.1で始まるからです。しかし、休憩時間は変わります。
私は次のことができるようにしたいです。
-A INPUT -m state --state NEW -m tcp -p tcp --dport 22 -s 1.1.* -j ACCEPT
コンピュータの世界では、ワイルドカード記号の代わりに範囲などを使用すると考えているので、これは機能しないと思います。
範囲の問題は私にとって非常に複雑に見えます。同様のワイルドカードスタイルの概念がありますか?
ベストアンサー1
IPアドレスを指定するには、この記号を使用します1.1.*
。1.1.0.0/16
CIDR(クラスレスドメイン間ルーティング)は、アドレスブロックを指定する標準的な方法です。/16
ネットワークにアドレスの下位 16 ビットがすべて含まれていることを示すため、この場合から1.1.0.0
までのアドレスブロックと一致します1.1.255.255
。