Você pode adicionar e remover IPs para seus conjuntos já definidos na hora. Essa é uma das ideias por trás dos IPsets: se isso não for possível, toda a extensão set
de iptables
não faria muito sentido.
O objetivo principal de ipset
era permitir que você definisse (também dinamicamente) as classes de correspondências (por exemplo, para hospedar maliciosamente dinamicamente na lista negra sem a necessidade de adicionar magicamente uma regra para cada host).
trecho da página inicial do ipset
- store multiple IP addresses or port numbers and match against the collection by iptables at one swoop
- dynamically update iptables rules against IP addresses or ports without performance penalty
- express complex IP address and ports based rulesets with one single iptables rule and benefit from the speed of IP sets