#!/bin/sh
BLOCKDB="/opt/ip.blocked"
IPS=$(grep -Ev "^#" $BLOCKDB)
for i in $IPS
do
sudo iptables -A INPUT -s $i -j DROP
sudo iptables -A OUTPUT -d $i -j DROP
done
Мне нужен дополнительный оператор внутри цикла, чтобы проверить, находится ли IP-адрес в списке iptables и, если он уже внутри, продолжить цикл.
Контрольная выписка будет такой:
iptables -L INPUT -v -n | grep $i
Как я могу поставить это здесь?