diff options
Diffstat (limited to 'nft/asn-filter.sh')
| -rwxr-xr-x | nft/asn-filter.sh | 53 |
1 files changed, 53 insertions, 0 deletions
diff --git a/nft/asn-filter.sh b/nft/asn-filter.sh new file mode 100755 index 0000000..2880d30 --- /dev/null +++ b/nft/asn-filter.sh @@ -0,0 +1,53 @@ +#!/bin/sh +# +# Copyright (C) 2025-2026 Maria Lisina +# SPDX-License-Identifier: Apache-2.0 +# +# nftables ASN filter + +set -e + +if [ ${#} -eq 0 ] +then + echo "No ASNs specified!" + exit 1 +fi + +__blocked_asns="${@}" +shift ${#} + +for __asn in ${__blocked_asns} +do + __asn_ips="$(curl --get --silent "https://2ip.io/as/${__asn}.json" | jq -r '.prefixes[].ipv4Prefix')" + set -- ${@} ${__asn_ips} +done + +while [ ${#} -gt 0 ] +do + _asn_ips="$(printf "%s%s" "${_asn_ips}" "${1}")" + + if [ ${#} -gt 1 ] + then + _asn_ips="$(printf "%s%c" "${_asn_ips}" ",")" + fi + + shift +done + +cat << EOF > /etc/nftables.d/asn_filter.nft +#!/usr/sbin/nft -f + +table inet asn_filter { + set blocked_addresses { + typeof ip saddr + flags interval + auto-merge + elements = { ${_asn_ips} } + } + + chain input { + type filter hook input priority 0; + ip saddr @blocked_addresses drop + } +} +EOF |
