summaryrefslogtreecommitdiff
path: root/nft
diff options
context:
space:
mode:
authorMaria Lisina <sekoohaka.sarisan@gmail.com>2026-08-20 21:01:58 +0500
committerMaria Lisina <sekoohaka.sarisan@gmail.com>2026-08-20 21:01:58 +0500
commit396b18a36a8ee72d347de9af5383f2a8a91c8e67 (patch)
tree8c29d6d2e758b08528143543ac12a027b0ba6ef7 /nft
parent8a1b3be58997c81ac808fbe672f222791aae8ece (diff)
Add old scripts
Signed-off-by: Maria Lisina <sekoohaka.sarisan@gmail.com>
Diffstat (limited to 'nft')
-rwxr-xr-xnft/accept-filter.sh31
-rwxr-xr-xnft/asn-filter.sh53
2 files changed, 84 insertions, 0 deletions
diff --git a/nft/accept-filter.sh b/nft/accept-filter.sh
new file mode 100755
index 0000000..5dfe5dc
--- /dev/null
+++ b/nft/accept-filter.sh
@@ -0,0 +1,31 @@
+#!/bin/sh
+#
+# Copyright (C) 2025-2026 Maria Lisina
+# SPDX-License-Identifier: Apache-2.0
+#
+# nftables accept filter
+
+set -e
+
+cat << EOF > /etc/nftables.nft
+#!/usr/sbin/nft -f
+
+flush ruleset
+
+table inet filter {
+ chain input {
+ type filter hook input priority 0; policy accept;
+ }
+
+ chain forward {
+ type filter hook forward priority 0; policy accept;
+ }
+
+ chain output {
+ type filter hook output priority 0; policy accept;
+ }
+}
+
+include "/var/lib/nftables/*.nft"
+include "/etc/nftables.d/*.nft"
+EOF
diff --git a/nft/asn-filter.sh b/nft/asn-filter.sh
new file mode 100755
index 0000000..2880d30
--- /dev/null
+++ b/nft/asn-filter.sh
@@ -0,0 +1,53 @@
+#!/bin/sh
+#
+# Copyright (C) 2025-2026 Maria Lisina
+# SPDX-License-Identifier: Apache-2.0
+#
+# nftables ASN filter
+
+set -e
+
+if [ ${#} -eq 0 ]
+then
+ echo "No ASNs specified!"
+ exit 1
+fi
+
+__blocked_asns="${@}"
+shift ${#}
+
+for __asn in ${__blocked_asns}
+do
+ __asn_ips="$(curl --get --silent "https://2ip.io/as/${__asn}.json" | jq -r '.prefixes[].ipv4Prefix')"
+ set -- ${@} ${__asn_ips}
+done
+
+while [ ${#} -gt 0 ]
+do
+ _asn_ips="$(printf "%s%s" "${_asn_ips}" "${1}")"
+
+ if [ ${#} -gt 1 ]
+ then
+ _asn_ips="$(printf "%s%c" "${_asn_ips}" ",")"
+ fi
+
+ shift
+done
+
+cat << EOF > /etc/nftables.d/asn_filter.nft
+#!/usr/sbin/nft -f
+
+table inet asn_filter {
+ set blocked_addresses {
+ typeof ip saddr
+ flags interval
+ auto-merge
+ elements = { ${_asn_ips} }
+ }
+
+ chain input {
+ type filter hook input priority 0;
+ ip saddr @blocked_addresses drop
+ }
+}
+EOF