Not a member of Pastebin yet?
Sign Up,
it unlocks many cool features!
- # Generated by iptables-save v1.8.4 on Wed Jun 23 01:28:14 2021
- *filter
- :INPUT DROP [1419:84689]
- :FORWARD DROP [0:0]
- :OUTPUT DROP [630:53805]
- :LOGDROPIN - [0:0]
- :LOGDROPOUT - [0:0]
- :DENYIN - [0:0]
- :DENYOUT - [0:0]
- :ALLOWIN - [0:0]
- :ALLOWOUT - [0:0]
- :LOCALINPUT - [0:0]
- :LOCALOUTPUT - [0:0]
- :INVDROP - [0:0]
- :INVALID - [0:0]
- -A INPUT -s 8.8.8.8/32 ! -i lo -p tcp -m tcp --dport 53 -j ACCEPT
- -A INPUT -s 8.8.8.8/32 ! -i lo -p udp -m udp --dport 53 -j ACCEPT
- -A INPUT -s 8.8.8.8/32 ! -i lo -p tcp -m tcp --sport 53 -j ACCEPT
- -A INPUT -s 8.8.8.8/32 ! -i lo -p udp -m udp --sport 53 -j ACCEPT
- -A INPUT ! -i lo -j LOCALINPUT
- -A INPUT -i lo -j ACCEPT
- -A INPUT ! -i lo -p icmp -m icmp --icmp-type 8 -m limit --limit 1/sec -j ACCEPT
- -A INPUT ! -i lo -p icmp -j ACCEPT
- -A INPUT ! -i lo -m conntrack --ctstate RELATED,ESTABLISHED -j ACCEPT
- -A INPUT ! -i lo -p tcp -m conntrack --ctstate NEW -m tcp --dport 20 -j ACCEPT
- -A INPUT ! -i lo -p tcp -m conntrack --ctstate NEW -m tcp --dport 21 -j ACCEPT
- -A INPUT ! -i lo -p tcp -m conntrack --ctstate NEW -m tcp --dport 7190 -j ACCEPT
- -A INPUT ! -i lo -p tcp -m conntrack --ctstate NEW -m tcp --dport 25 -j ACCEPT
- -A INPUT ! -i lo -p tcp -m conntrack --ctstate NEW -m tcp --dport 53 -j ACCEPT
- -A INPUT ! -i lo -p tcp -m conntrack --ctstate NEW -m tcp --dport 80 -j ACCEPT
- -A INPUT ! -i lo -p tcp -m conntrack --ctstate NEW -m tcp --dport 110 -j ACCEPT
- -A INPUT ! -i lo -p tcp -m conntrack --ctstate NEW -m tcp --dport 143 -j ACCEPT
- -A INPUT ! -i lo -p tcp -m conntrack --ctstate NEW -m tcp --dport 443 -j ACCEPT
- -A INPUT ! -i lo -p tcp -m conntrack --ctstate NEW -m tcp --dport 465 -j ACCEPT
- -A INPUT ! -i lo -p tcp -m conntrack --ctstate NEW -m tcp --dport 587 -j ACCEPT
- -A INPUT ! -i lo -p tcp -m conntrack --ctstate NEW -m tcp --dport 993 -j ACCEPT
- -A INPUT ! -i lo -p tcp -m conntrack --ctstate NEW -m tcp --dport 995 -j ACCEPT
- -A INPUT ! -i lo -p tcp -m conntrack --ctstate NEW -m tcp --dport 2030 -j ACCEPT
- -A INPUT ! -i lo -p tcp -m conntrack --ctstate NEW -m tcp --dport 2031 -j ACCEPT
- -A INPUT ! -i lo -p tcp -m conntrack --ctstate NEW -m tcp --dport 2082 -j ACCEPT
- -A INPUT ! -i lo -p tcp -m conntrack --ctstate NEW -m tcp --dport 2083 -j ACCEPT
- -A INPUT ! -i lo -p tcp -m conntrack --ctstate NEW -m tcp --dport 2086 -j ACCEPT
- -A INPUT ! -i lo -p tcp -m conntrack --ctstate NEW -m tcp --dport 2087 -j ACCEPT
- -A INPUT ! -i lo -p tcp -m conntrack --ctstate NEW -m tcp --dport 2095 -j ACCEPT
- -A INPUT ! -i lo -p tcp -m conntrack --ctstate NEW -m tcp --dport 2096 -j ACCEPT
- -A INPUT ! -i lo -p udp -m conntrack --ctstate NEW -m udp --dport 20 -j ACCEPT
- -A INPUT ! -i lo -p udp -m conntrack --ctstate NEW -m udp --dport 21 -j ACCEPT
- -A INPUT ! -i lo -p udp -m conntrack --ctstate NEW -m udp --dport 53 -j ACCEPT
- -A INPUT ! -i lo -p udp -m conntrack --ctstate NEW -m udp --dport 80 -j ACCEPT
- -A INPUT ! -i lo -p udp -m conntrack --ctstate NEW -m udp --dport 443 -j ACCEPT
- -A OUTPUT -d 8.8.8.8/32 ! -o lo -p tcp -m tcp --dport 53 -j ACCEPT
- -A OUTPUT -d 8.8.8.8/32 ! -o lo -p udp -m udp --dport 53 -j ACCEPT
- -A OUTPUT -d 8.8.8.8/32 ! -o lo -p tcp -m tcp --sport 53 -j ACCEPT
- -A OUTPUT -d 8.8.8.8/32 ! -o lo -p udp -m udp --sport 53 -j ACCEPT
- -A OUTPUT ! -o lo -p tcp -m tcp --dport 53 -j ACCEPT
- -A OUTPUT ! -o lo -p udp -m udp --dport 53 -j ACCEPT
- -A OUTPUT ! -o lo -p tcp -m tcp --sport 53 -j ACCEPT
- -A OUTPUT ! -o lo -p udp -m udp --sport 53 -j ACCEPT
- -A OUTPUT -o lo -j ACCEPT
- -A OUTPUT ! -o lo -p icmp -j ACCEPT
- -A OUTPUT ! -o lo -m conntrack --ctstate RELATED,ESTABLISHED -j ACCEPT
- -A OUTPUT ! -o lo -p tcp -m conntrack --ctstate NEW -m tcp --dport 20 -j ACCEPT
- -A OUTPUT ! -o lo -p tcp -m conntrack --ctstate NEW -m tcp --dport 21 -j ACCEPT
- -A OUTPUT ! -o lo -p tcp -m conntrack --ctstate NEW -m tcp --dport 7190 -j ACCEPT
- -A OUTPUT ! -o lo -p tcp -m conntrack --ctstate NEW -m tcp --dport 25 -j ACCEPT
- -A OUTPUT ! -o lo -p tcp -m conntrack --ctstate NEW -m tcp --dport 53 -j ACCEPT
- -A OUTPUT ! -o lo -p tcp -m conntrack --ctstate NEW -m tcp --dport 80 -j ACCEPT
- -A OUTPUT ! -o lo -p tcp -m conntrack --ctstate NEW -m tcp --dport 110 -j ACCEPT
- -A OUTPUT ! -o lo -p tcp -m conntrack --ctstate NEW -m tcp --dport 113 -j ACCEPT
- -A OUTPUT ! -o lo -p tcp -m conntrack --ctstate NEW -m tcp --dport 443 -j ACCEPT
- -A OUTPUT ! -o lo -p tcp -m conntrack --ctstate NEW -m tcp --dport 2030 -j ACCEPT
- -A OUTPUT ! -o lo -p tcp -m conntrack --ctstate NEW -m tcp --dport 2031 -j ACCEPT
- -A OUTPUT ! -o lo -p tcp -m conntrack --ctstate NEW -m tcp --dport 2082 -j ACCEPT
- -A OUTPUT ! -o lo -p tcp -m conntrack --ctstate NEW -m tcp --dport 2083 -j ACCEPT
- -A OUTPUT ! -o lo -p tcp -m conntrack --ctstate NEW -m tcp --dport 2086 -j ACCEPT
- -A OUTPUT ! -o lo -p tcp -m conntrack --ctstate NEW -m tcp --dport 2087 -j ACCEPT
- -A OUTPUT ! -o lo -p tcp -m conntrack --ctstate NEW -m tcp --dport 2095 -j ACCEPT
- -A OUTPUT ! -o lo -p tcp -m conntrack --ctstate NEW -m tcp --dport 2096 -j ACCEPT
- -A OUTPUT ! -o lo -p tcp -m conntrack --ctstate NEW -m tcp --dport 587 -j ACCEPT
- -A OUTPUT ! -o lo -p tcp -m conntrack --ctstate NEW -m tcp --dport 993 -j ACCEPT
- -A OUTPUT ! -o lo -p tcp -m conntrack --ctstate NEW -m tcp --dport 995 -j ACCEPT
- -A OUTPUT ! -o lo -p tcp -m conntrack --ctstate NEW -m tcp --dport 2080 -j ACCEPT
- -A OUTPUT ! -o lo -p tcp -m conntrack --ctstate NEW -m tcp --dport 2443 -j ACCEPT
- -A OUTPUT ! -o lo -p udp -m conntrack --ctstate NEW -m udp --dport 20 -j ACCEPT
- -A OUTPUT ! -o lo -p udp -m conntrack --ctstate NEW -m udp --dport 21 -j ACCEPT
- -A OUTPUT ! -o lo -p udp -m conntrack --ctstate NEW -m udp --dport 53 -j ACCEPT
- -A OUTPUT ! -o lo -p udp -m conntrack --ctstate NEW -m udp --dport 113 -j ACCEPT
- -A OUTPUT ! -o lo -p udp -m conntrack --ctstate NEW -m udp --dport 123 -j ACCEPT
- -A LOGDROPIN -p tcp -m tcp --dport 23 -j DROP
- -A LOGDROPIN -p udp -m udp --dport 23 -j DROP
- -A LOGDROPIN -p tcp -m tcp --dport 67 -j DROP
- -A LOGDROPIN -p udp -m udp --dport 67 -j DROP
- -A LOGDROPIN -p tcp -m tcp --dport 68 -j DROP
- -A LOGDROPIN -p udp -m udp --dport 68 -j DROP
- -A LOGDROPIN -p tcp -m tcp --dport 111 -j DROP
- -A LOGDROPIN -p udp -m udp --dport 111 -j DROP
- -A LOGDROPIN -p tcp -m tcp --dport 113 -j DROP
- -A LOGDROPIN -p udp -m udp --dport 113 -j DROP
- -A LOGDROPIN -p tcp -m tcp --dport 135:139 -j DROP
- -A LOGDROPIN -p udp -m udp --dport 135:139 -j DROP
- -A LOGDROPIN -p tcp -m tcp --dport 445 -j DROP
- -A LOGDROPIN -p udp -m udp --dport 445 -j DROP
- -A LOGDROPIN -p tcp -m tcp --dport 500 -j DROP
- -A LOGDROPIN -p udp -m udp --dport 500 -j DROP
- -A LOGDROPIN -p tcp -m tcp --dport 513 -j DROP
- -A LOGDROPIN -p udp -m udp --dport 513 -j DROP
- -A LOGDROPIN -p tcp -m tcp --dport 520 -j DROP
- -A LOGDROPIN -p udp -m udp --dport 520 -j DROP
- -A LOGDROPIN -p tcp -m limit --limit 30/min -j LOG --log-prefix "Firewall: *TCP_IN Blocked* "
- -A LOGDROPIN -p udp -m limit --limit 30/min -j LOG --log-prefix "Firewall: *UDP_IN Blocked* "
- -A LOGDROPIN -p icmp -m limit --limit 30/min -j LOG --log-prefix "Firewall: *ICMP_IN Blocked* "
- -A LOGDROPIN -j DROP
- -A LOGDROPOUT -p tcp -m tcp --tcp-flags FIN,SYN,RST,ACK SYN -m limit --limit 30/min -j LOG --log-prefix "Firewall: *TCP_OUT Blocked* " --log-uid
- -A LOGDROPOUT -p udp -m limit --limit 30/min -j LOG --log-prefix "Firewall: *UDP_OUT Blocked* " --log-uid
- -A LOGDROPOUT -p icmp -m limit --limit 30/min -j LOG --log-prefix "Firewall: *ICMP_OUT Blocked* " --log-uid
- -A LOGDROPOUT -j REJECT --reject-with icmp-port-unreachable
- -A DENYIN -s 87.241.1.186/32 ! -i lo -j DROP
- -A DENYIN -s 142.93.1.103/32 ! -i lo -j DROP
- -A DENYIN -s 112.85.42.176/32 ! -i lo -j DROP
- -A DENYIN -s 112.85.42.183/32 ! -i lo -j DROP
- -A DENYIN -s 112.85.42.53/32 ! -i lo -j DROP
- -A DENYIN -s 218.92.0.247/32 ! -i lo -j DROP
- -A DENYIN -s 218.92.0.251/32 ! -i lo -j DROP
- -A DENYIN -s 218.92.0.249/32 ! -i lo -j DROP
- -A DENYIN -s 218.92.0.246/32 ! -i lo -j DROP
- -A DENYIN -s 61.177.172.168/32 ! -i lo -j DROP
- -A DENYIN -s 122.194.229.54/32 ! -i lo -j DROP
- -A DENYIN -s 112.85.42.180/32 ! -i lo -j DROP
- -A DENYIN -s 61.177.172.142/32 ! -i lo -j DROP
- -A DENYIN -s 112.85.42.112/32 ! -i lo -j DROP
- -A DENYIN -s 218.92.0.171/32 ! -i lo -j DROP
- -A DENYIN -s 218.92.0.173/32 ! -i lo -j DROP
- -A DENYIN -s 112.85.42.196/32 ! -i lo -j DROP
- -A DENYIN -s 61.177.172.61/32 ! -i lo -j DROP
- -A DENYIN -s 112.85.42.96/32 ! -i lo -j DROP
- -A DENYIN -s 112.85.42.47/32 ! -i lo -j DROP
- -A DENYIN -s 112.85.42.200/32 ! -i lo -j DROP
- -A DENYIN -s 218.92.0.158/32 ! -i lo -j DROP
- -A DENYIN -s 61.177.172.104/32 ! -i lo -j DROP
- -A DENYIN -s 112.85.42.184/32 ! -i lo -j DROP
- -A DENYIN -s 218.92.0.172/32 ! -i lo -j DROP
- -A DENYIN -s 112.85.42.98/32 ! -i lo -j DROP
- -A DENYIN -s 218.92.0.145/32 ! -i lo -j DROP
- -A DENYIN -s 218.92.0.184/32 ! -i lo -j DROP
- -A DENYIN -s 218.92.0.250/32 ! -i lo -j DROP
- -A DENYIN -s 61.177.172.54/32 ! -i lo -j DROP
- -A DENYIN -s 112.85.42.81/32 ! -i lo -j DROP
- -A DENYIN -s 218.92.0.165/32 ! -i lo -j DROP
- -A DENYIN -s 218.92.0.212/32 ! -i lo -j DROP
- -A DENYIN -s 218.92.0.175/32 ! -i lo -j DROP
- -A DENYIN -s 112.85.42.181/32 ! -i lo -j DROP
- -A DENYIN -s 112.85.42.151/32 ! -i lo -j DROP
- -A DENYIN -s 218.92.0.185/32 ! -i lo -j DROP
- -A DENYIN -s 122.194.229.122/32 ! -i lo -j DROP
- -A DENYIN -s 218.92.0.133/32 ! -i lo -j DROP
- -A DENYIN -s 61.177.172.177/32 ! -i lo -j DROP
- -A DENYIN -s 218.92.0.138/32 ! -i lo -j DROP
- -A DENYIN -s 112.85.42.230/32 ! -i lo -j DROP
- -A DENYIN -s 81.161.63.253/32 ! -i lo -j DROP
- -A DENYIN -s 112.85.42.119/32 ! -i lo -j DROP
- -A DENYIN -s 112.85.42.172/32 ! -i lo -j DROP
- -A DENYIN -s 112.85.42.13/32 ! -i lo -j DROP
- -A DENYIN -s 112.85.42.120/32 ! -i lo -j DROP
- -A DENYIN -s 112.85.42.174/32 ! -i lo -j DROP
- -A DENYIN -s 61.177.172.107/32 ! -i lo -j DROP
- -A DENYIN -s 122.194.229.59/32 ! -i lo -j DROP
- -A DENYIN -s 112.85.42.122/32 ! -i lo -j DROP
- -A DENYIN -s 218.92.0.223/32 ! -i lo -j DROP
- -A DENYIN -s 112.85.42.85/32 ! -i lo -j DROP
- -A DENYIN -s 218.92.0.248/32 ! -i lo -j DROP
- -A DENYIN -s 112.85.42.110/32 ! -i lo -j DROP
- -A DENYIN -s 112.85.42.89/32 ! -i lo -j DROP
- -A DENYIN -s 104.248.63.105/32 ! -i lo -j DROP
- -A DENYIN -s 68.183.228.104/32 ! -i lo -j DROP
- -A DENYIN -s 209.141.54.239/32 ! -i lo -j DROP
- -A DENYIN -s 87.246.7.139/32 ! -i lo -j DROP
- -A DENYIN -s 220.93.216.119/32 ! -i lo -j DROP
- -A DENYIN -s 36.89.148.249/32 ! -i lo -j DROP
- -A DENYIN -s 45.168.34.83/32 ! -i lo -j DROP
- -A DENYIN -s 116.178.28.2/32 ! -i lo -j DROP
- -A DENYIN -s 35.130.112.58/32 ! -i lo -j DROP
- -A DENYIN -s 112.140.185.246/32 ! -i lo -j DROP
- -A DENYIN -s 68.183.72.188/32 ! -i lo -j DROP
- -A DENYIN -s 103.99.2.67/32 ! -i lo -j DROP
- -A DENYIN -s 194.105.205.42/32 ! -i lo -j DROP
- -A DENYIN -s 218.92.0.211/32 ! -i lo -j DROP
- -A DENYIN -s 87.246.7.42/32 ! -i lo -j DROP
- -A DENYIN -s 45.142.120.90/32 ! -i lo -j DROP
- -A DENYIN -s 45.142.120.200/32 ! -i lo -j DROP
- -A DENYIN -s 45.142.120.15/32 ! -i lo -j DROP
- -A DENYIN -s 45.142.120.58/32 ! -i lo -j DROP
- -A DENYIN -s 45.142.120.38/32 ! -i lo -j DROP
- -A DENYIN -s 45.142.120.183/32 ! -i lo -j DROP
- -A DENYIN -s 45.142.120.31/32 ! -i lo -j DROP
- -A DENYIN -s 45.142.120.37/32 ! -i lo -j DROP
- -A DENYIN -s 45.142.120.166/32 ! -i lo -j DROP
- -A DENYIN -s 45.142.120.84/32 ! -i lo -j DROP
- -A DENYIN -s 45.142.120.79/32 ! -i lo -j DROP
- -A DENYIN -s 45.142.120.54/32 ! -i lo -j DROP
- -A DENYIN -s 45.142.120.53/32 ! -i lo -j DROP
- -A DENYIN -s 45.142.120.39/32 ! -i lo -j DROP
- -A DENYIN -s 45.142.120.56/32 ! -i lo -j DROP
- -A DENYIN -s 45.142.120.52/32 ! -i lo -j DROP
- -A DENYIN -s 45.142.120.74/32 ! -i lo -j DROP
- -A DENYIN -s 45.142.120.55/32 ! -i lo -j DROP
- -A DENYIN -s 45.142.120.51/32 ! -i lo -j DROP
- -A DENYIN -s 45.142.120.137/32 ! -i lo -j DROP
- -A DENYIN -s 45.142.120.192/32 ! -i lo -j DROP
- -A DENYIN -s 45.142.120.32/32 ! -i lo -j DROP
- -A DENYIN -s 45.142.120.35/32 ! -i lo -j DROP
- -A DENYIN -s 45.142.120.135/32 ! -i lo -j DROP
- -A DENYIN -s 45.142.120.62/32 ! -i lo -j DROP
- -A DENYIN -s 45.142.120.93/32 ! -i lo -j DROP
- -A DENYIN -s 45.142.120.180/32 ! -i lo -j DROP
- -A DENYIN -s 45.142.120.147/32 ! -i lo -j DROP
- -A DENYIN -s 45.142.120.209/32 ! -i lo -j DROP
- -A DENYIN -s 45.142.120.99/32 ! -i lo -j DROP
- -A DENYIN -s 45.142.120.215/32 ! -i lo -j DROP
- -A DENYIN -s 45.142.120.133/32 ! -i lo -j DROP
- -A DENYIN -s 45.142.120.121/32 ! -i lo -j DROP
- -A DENYIN -s 45.142.120.60/32 ! -i lo -j DROP
- -A DENYIN -s 45.142.120.149/32 ! -i lo -j DROP
- -A DENYIN -s 45.142.120.59/32 ! -i lo -j DROP
- -A DENYIN -s 45.142.120.11/32 ! -i lo -j DROP
- -A DENYIN -s 45.142.120.57/32 ! -i lo -j DROP
- -A DENYIN -s 45.142.120.87/32 ! -i lo -j DROP
- -A DENYIN -s 45.142.120.65/32 ! -i lo -j DROP
- -A DENYIN -s 45.142.120.138/32 ! -i lo -j DROP
- -A DENYIN -s 45.142.120.63/32 ! -i lo -j DROP
- -A DENYIN -s 45.142.120.34/32 ! -i lo -j DROP
- -A DENYIN -s 45.142.120.82/32 ! -i lo -j DROP
- -A DENYIN -s 45.142.120.20/32 ! -i lo -j DROP
- -A DENYIN -s 111.230.228.235/32 ! -i lo -j DROP
- -A DENYIN -s 185.234.216.63/32 ! -i lo -j DROP
- -A DENYIN -s 128.199.195.139/32 ! -i lo -j DROP
- -A DENYIN -s 185.234.219.14/32 ! -i lo -j DROP
- -A DENYIN -s 185.234.218.85/32 ! -i lo -j DROP
- -A DENYIN -s 185.234.218.84/32 ! -i lo -j DROP
- -A DENYIN -s 212.70.149.70/32 ! -i lo -j DROP
- -A DENYIN -s 212.70.149.85/32 ! -i lo -j DROP
- -A DENYIN -s 212.70.149.54/32 ! -i lo -j DROP
- -A DENYIN -s 193.169.254.43/32 ! -i lo -j DROP
- -A DENYIN -s 193.169.254.41/32 ! -i lo -j DROP
- -A DENYIN -s 193.169.254.42/32 ! -i lo -j DROP
- -A DENYIN -s 193.169.254.39/32 ! -i lo -j DROP
- -A DENYIN -s 193.169.254.5/32 ! -i lo -j DROP
- -A DENYIN -s 193.169.254.8/32 ! -i lo -j DROP
- -A DENYIN -s 193.169.254.7/32 ! -i lo -j DROP
- -A DENYIN -s 185.234.219.230/32 ! -i lo -j DROP
- -A DENYIN -s 185.234.219.12/32 ! -i lo -j DROP
- -A DENYIN -s 185.234.219.13/32 ! -i lo -j DROP
- -A DENYIN -s 185.234.219.229/32 ! -i lo -j DROP
- -A DENYIN -s 185.234.219.227/32 ! -i lo -j DROP
- -A DENYIN -s 185.234.219.11/32 ! -i lo -j DROP
- -A DENYIN -s 185.234.219.228/32 ! -i lo -j DROP
- -A DENYIN -s 112.35.79.100/32 ! -i lo -j DROP
- -A DENYIN -s 193.169.253.136/32 ! -i lo -j DROP
- -A DENYIN -s 193.169.253.178/32 ! -i lo -j DROP
- -A DENYIN -s 193.169.253.52/32 ! -i lo -j DROP
- -A DENYIN -s 190.85.102.124/32 ! -i lo -j DROP
- -A DENYIN -s 193.169.253.128/32 ! -i lo -j DROP
- -A DENYIN -s 37.46.150.239/32 ! -i lo -j DROP
- -A DENYIN -s 193.169.253.49/32 ! -i lo -j DROP
- -A DENYIN -s 193.169.253.137/32 ! -i lo -j DROP
- -A DENYIN -s 45.125.65.105/32 ! -i lo -j DROP
- -A DENYIN -s 103.253.42.54/32 ! -i lo -j DROP
- -A DENYIN -s 141.98.10.183/32 ! -i lo -j DROP
- -A DENYIN -s 141.98.10.143/32 ! -i lo -j DROP
- -A DENYIN -s 141.98.10.136/32 ! -i lo -j DROP
- -A DENYIN -s 185.36.81.33/32 ! -i lo -j DROP
- -A DENYIN -s 45.125.65.39/32 ! -i lo -j DROP
- -A DENYIN -s 193.169.253.56/32 ! -i lo -j DROP
- -A DENYIN -s 193.169.253.48/32 ! -i lo -j DROP
- -A DENYIN -s 186.24.14.92/32 ! -i lo -j DROP
- -A DENYIN -s 193.169.253.118/32 ! -i lo -j DROP
- -A DENYIN -s 37.49.225.117/32 ! -i lo -j DROP
- -A DENYIN -s 59.34.233.229/32 ! -i lo -j DROP
- -A DENYIN -s 87.246.7.226/32 ! -i lo -j DROP
- -A DENYIN -s 87.246.7.242/32 ! -i lo -j DROP
- -A DENYIN -s 176.111.173.23/32 ! -i lo -j DROP
- -A DENYIN -s 87.246.7.243/32 ! -i lo -j DROP
- -A DENYIN -s 45.142.120.6/32 ! -i lo -j DROP
- -A DENYIN -s 45.142.120.13/32 ! -i lo -j DROP
- -A DENYIN -s 176.111.173.14/32 ! -i lo -j DROP
- -A DENYIN -s 45.40.196.167/32 ! -i lo -j DROP
- -A DENYIN -s 212.70.149.71/32 ! -i lo -j DROP
- -A DENYIN -s 193.56.29.45/32 ! -i lo -j DROP
- -A DENYIN -s 176.111.173.17/32 ! -i lo -j DROP
- -A DENYIN -s 212.70.149.55/32 ! -i lo -j DROP
- -A DENYIN -s 45.142.120.95/32 ! -i lo -j DROP
- -A DENYIN -s 45.142.120.16/32 ! -i lo -j DROP
- -A DENYIN -s 45.142.120.22/32 ! -i lo -j DROP
- -A DENYIN -s 45.142.120.132/32 ! -i lo -j DROP
- -A DENYIN -s 45.142.120.156/32 ! -i lo -j DROP
- -A DENYIN -s 45.142.120.104/32 ! -i lo -j DROP
- -A DENYIN -s 45.142.120.23/32 ! -i lo -j DROP
- -A DENYIN -s 45.142.120.233/32 ! -i lo -j DROP
- -A DENYIN -s 193.56.29.118/32 ! -i lo -j DROP
- -A DENYIN -s 45.142.120.8/32 ! -i lo -j DROP
- -A DENYIN -s 193.169.254.252/32 ! -i lo -j DROP
- -A DENYIN -s 193.169.252.9/32 ! -i lo -j DROP
- -A DENYIN -s 176.111.173.50/32 ! -i lo -j DROP
- -A DENYIN -s 193.169.254.233/32 ! -i lo -j DROP
- -A DENYIN -s 193.169.254.232/32 ! -i lo -j DROP
- -A DENYIN -s 176.111.173.48/32 ! -i lo -j DROP
- -A DENYIN -s 176.111.173.47/32 ! -i lo -j DROP
- -A DENYIN -s 193.169.254.251/32 ! -i lo -j DROP
- -A DENYIN -s 176.111.173.49/32 ! -i lo -j DROP
- -A DENYIN -s 193.169.254.231/32 ! -i lo -j DROP
- -A DENYIN -s 176.111.173.46/32 ! -i lo -j DROP
- -A DENYIN -s 193.169.252.8/32 ! -i lo -j DROP
- -A DENYIN -s 193.169.254.235/32 ! -i lo -j DROP
- -A DENYIN -s 193.169.254.250/32 ! -i lo -j DROP
- -A DENYIN -s 193.169.254.234/32 ! -i lo -j DROP
- -A DENYIN -s 103.147.184.193/32 ! -i lo -j DROP
- -A DENYIN -s 87.246.7.37/32 ! -i lo -j DROP
- -A DENYOUT -d 87.241.1.186/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 142.93.1.103/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 112.85.42.176/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 112.85.42.183/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 112.85.42.53/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 218.92.0.247/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 218.92.0.251/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 218.92.0.249/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 218.92.0.246/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 61.177.172.168/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 122.194.229.54/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 112.85.42.180/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 61.177.172.142/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 112.85.42.112/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 218.92.0.171/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 218.92.0.173/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 112.85.42.196/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 61.177.172.61/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 112.85.42.96/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 112.85.42.47/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 112.85.42.200/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 218.92.0.158/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 61.177.172.104/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 112.85.42.184/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 218.92.0.172/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 112.85.42.98/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 218.92.0.145/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 218.92.0.184/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 218.92.0.250/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 61.177.172.54/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 112.85.42.81/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 218.92.0.165/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 218.92.0.212/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 218.92.0.175/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 112.85.42.181/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 112.85.42.151/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 218.92.0.185/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 122.194.229.122/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 218.92.0.133/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 61.177.172.177/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 218.92.0.138/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 112.85.42.230/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 81.161.63.253/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 112.85.42.119/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 112.85.42.172/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 112.85.42.13/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 112.85.42.120/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 112.85.42.174/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 61.177.172.107/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 122.194.229.59/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 112.85.42.122/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 218.92.0.223/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 112.85.42.85/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 218.92.0.248/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 112.85.42.110/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 112.85.42.89/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 104.248.63.105/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 68.183.228.104/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 209.141.54.239/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 87.246.7.139/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 220.93.216.119/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 36.89.148.249/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 45.168.34.83/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 116.178.28.2/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 35.130.112.58/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 112.140.185.246/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 68.183.72.188/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 103.99.2.67/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 194.105.205.42/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 218.92.0.211/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 87.246.7.42/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 45.142.120.90/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 45.142.120.200/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 45.142.120.15/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 45.142.120.58/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 45.142.120.38/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 45.142.120.183/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 45.142.120.31/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 45.142.120.37/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 45.142.120.166/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 45.142.120.84/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 45.142.120.79/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 45.142.120.54/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 45.142.120.53/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 45.142.120.39/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 45.142.120.56/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 45.142.120.52/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 45.142.120.74/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 45.142.120.55/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 45.142.120.51/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 45.142.120.137/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 45.142.120.192/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 45.142.120.32/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 45.142.120.35/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 45.142.120.135/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 45.142.120.62/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 45.142.120.93/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 45.142.120.180/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 45.142.120.147/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 45.142.120.209/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 45.142.120.99/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 45.142.120.215/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 45.142.120.133/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 45.142.120.121/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 45.142.120.60/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 45.142.120.149/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 45.142.120.59/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 45.142.120.11/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 45.142.120.57/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 45.142.120.87/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 45.142.120.65/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 45.142.120.138/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 45.142.120.63/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 45.142.120.34/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 45.142.120.82/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 45.142.120.20/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 111.230.228.235/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 185.234.216.63/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 128.199.195.139/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 185.234.219.14/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 185.234.218.85/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 185.234.218.84/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 212.70.149.70/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 212.70.149.85/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 212.70.149.54/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 193.169.254.43/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 193.169.254.41/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 193.169.254.42/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 193.169.254.39/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 193.169.254.5/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 193.169.254.8/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 193.169.254.7/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 185.234.219.230/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 185.234.219.12/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 185.234.219.13/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 185.234.219.229/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 185.234.219.227/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 185.234.219.11/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 185.234.219.228/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 112.35.79.100/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 193.169.253.136/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 193.169.253.178/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 193.169.253.52/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 190.85.102.124/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 193.169.253.128/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 37.46.150.239/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 193.169.253.49/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 193.169.253.137/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 45.125.65.105/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 103.253.42.54/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 141.98.10.183/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 141.98.10.143/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 141.98.10.136/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 185.36.81.33/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 45.125.65.39/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 193.169.253.56/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 193.169.253.48/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 186.24.14.92/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 193.169.253.118/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 37.49.225.117/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 59.34.233.229/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 87.246.7.226/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 87.246.7.242/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 176.111.173.23/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 87.246.7.243/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 45.142.120.6/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 45.142.120.13/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 176.111.173.14/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 45.40.196.167/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 212.70.149.71/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 193.56.29.45/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 176.111.173.17/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 212.70.149.55/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 45.142.120.95/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 45.142.120.16/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 45.142.120.22/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 45.142.120.132/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 45.142.120.156/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 45.142.120.104/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 45.142.120.23/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 45.142.120.233/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 193.56.29.118/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 45.142.120.8/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 193.169.254.252/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 193.169.252.9/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 176.111.173.50/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 193.169.254.233/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 193.169.254.232/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 176.111.173.48/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 176.111.173.47/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 193.169.254.251/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 176.111.173.49/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 193.169.254.231/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 176.111.173.46/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 193.169.252.8/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 193.169.254.235/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 193.169.254.250/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 193.169.254.234/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 103.147.184.193/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 87.246.7.37/32 ! -o lo -j LOGDROPOUT
- -A ALLOWIN -s 156.206.61.206/32 ! -i lo -j ACCEPT
- -A ALLOWIN -s 217.55.254.146/32 ! -i lo -j ACCEPT
- -A ALLOWOUT -d 156.206.61.206/32 ! -o lo -j ACCEPT
- -A ALLOWOUT -d 217.55.254.146/32 ! -o lo -j ACCEPT
- -A LOCALINPUT ! -i lo -j ALLOWIN
- -A LOCALINPUT ! -i lo -j DENYIN
- -A LOCALOUTPUT ! -o lo -j ALLOWOUT
- -A LOCALOUTPUT ! -o lo -j DENYOUT
- -A INVDROP -j DROP
- -A INVALID -m conntrack --ctstate INVALID -j INVDROP
- -A INVALID -p tcp -m tcp --tcp-flags FIN,SYN,RST,PSH,ACK,URG NONE -j INVDROP
- -A INVALID -p tcp -m tcp --tcp-flags FIN,SYN,RST,PSH,ACK,URG FIN,SYN,RST,PSH,ACK,URG -j INVDROP
- -A INVALID -p tcp -m tcp --tcp-flags FIN,SYN FIN,SYN -j INVDROP
- -A INVALID -p tcp -m tcp --tcp-flags SYN,RST SYN,RST -j INVDROP
- -A INVALID -p tcp -m tcp --tcp-flags FIN,RST FIN,RST -j INVDROP
- -A INVALID -p tcp -m tcp --tcp-flags FIN,ACK FIN -j INVDROP
- -A INVALID -p tcp -m tcp --tcp-flags PSH,ACK PSH -j INVDROP
- -A INVALID -p tcp -m tcp --tcp-flags ACK,URG URG -j INVDROP
- -A INVALID -p tcp -m tcp ! --tcp-flags FIN,SYN,RST,ACK SYN -m conntrack --ctstate NEW -j INVDROP
Advertisement
Add Comment
Please, Sign In to add comment