diff options
| author | Maria Lisina <sekoohaka.sarisan@gmail.com> | 2026-08-20 21:01:58 +0500 |
|---|---|---|
| committer | Maria Lisina <sekoohaka.sarisan@gmail.com> | 2026-08-20 21:01:58 +0500 |
| commit | 396b18a36a8ee72d347de9af5383f2a8a91c8e67 (patch) | |
| tree | 8c29d6d2e758b08528143543ac12a027b0ba6ef7 /nft | |
| parent | 8a1b3be58997c81ac808fbe672f222791aae8ece (diff) | |
Add old scripts
Signed-off-by: Maria Lisina <sekoohaka.sarisan@gmail.com>
Diffstat (limited to 'nft')
| -rwxr-xr-x | nft/accept-filter.sh | 31 | ||||
| -rwxr-xr-x | nft/asn-filter.sh | 53 |
2 files changed, 84 insertions, 0 deletions
diff --git a/nft/accept-filter.sh b/nft/accept-filter.sh new file mode 100755 index 0000000..5dfe5dc --- /dev/null +++ b/nft/accept-filter.sh @@ -0,0 +1,31 @@ +#!/bin/sh +# +# Copyright (C) 2025-2026 Maria Lisina +# SPDX-License-Identifier: Apache-2.0 +# +# nftables accept filter + +set -e + +cat << EOF > /etc/nftables.nft +#!/usr/sbin/nft -f + +flush ruleset + +table inet filter { + chain input { + type filter hook input priority 0; policy accept; + } + + chain forward { + type filter hook forward priority 0; policy accept; + } + + chain output { + type filter hook output priority 0; policy accept; + } +} + +include "/var/lib/nftables/*.nft" +include "/etc/nftables.d/*.nft" +EOF diff --git a/nft/asn-filter.sh b/nft/asn-filter.sh new file mode 100755 index 0000000..2880d30 --- /dev/null +++ b/nft/asn-filter.sh @@ -0,0 +1,53 @@ +#!/bin/sh +# +# Copyright (C) 2025-2026 Maria Lisina +# SPDX-License-Identifier: Apache-2.0 +# +# nftables ASN filter + +set -e + +if [ ${#} -eq 0 ] +then + echo "No ASNs specified!" + exit 1 +fi + +__blocked_asns="${@}" +shift ${#} + +for __asn in ${__blocked_asns} +do + __asn_ips="$(curl --get --silent "https://2ip.io/as/${__asn}.json" | jq -r '.prefixes[].ipv4Prefix')" + set -- ${@} ${__asn_ips} +done + +while [ ${#} -gt 0 ] +do + _asn_ips="$(printf "%s%s" "${_asn_ips}" "${1}")" + + if [ ${#} -gt 1 ] + then + _asn_ips="$(printf "%s%c" "${_asn_ips}" ",")" + fi + + shift +done + +cat << EOF > /etc/nftables.d/asn_filter.nft +#!/usr/sbin/nft -f + +table inet asn_filter { + set blocked_addresses { + typeof ip saddr + flags interval + auto-merge + elements = { ${_asn_ips} } + } + + chain input { + type filter hook input priority 0; + ip saddr @blocked_addresses drop + } +} +EOF |
