David73 0 Zgłoś post Napisano Wrzesień 22, 2006 W jaki prosty i skuteczny sposób można całkowicie (na wszystkich portach) zablokować dostęp do serwera określonym adresom IP bądź puli IP ? Udostępnij ten post Link to postu Udostępnij na innych stronach
c2h5oh 0 Zgłoś post Napisano Wrzesień 22, 2006 drop w iptables na ip/zakres? Udostępnij ten post Link to postu Udostępnij na innych stronach
beliq 442 Zgłoś post Napisano Wrzesień 22, 2006 iptables -I INPUT -s 128.129.130.0/12 -j DROP - zakres iptables -I INPUT -s 128.129.130.131 -j DROP - pojedyńczy adres IP Udostępnij ten post Link to postu Udostępnij na innych stronach
David73 0 Zgłoś post Napisano Wrzesień 23, 2006 a powiedzmy jak bym chciał ograniczyć jeszcze większy zakres np: 212.212.XXX.XXX X - do ograniczenia Udostępnij ten post Link to postu Udostępnij na innych stronach
shive 0 Zgłoś post Napisano Wrzesień 23, 2006 To naucz się korzystać z googla. AAA.BBB.CCC.xxx/24 AAA.BBB.xxx.xxx/16 AAA.xxx.xxx.xxx/8 Udostępnij ten post Link to postu Udostępnij na innych stronach
David73 0 Zgłoś post Napisano Wrzesień 23, 2006 dzięki Udostępnij ten post Link to postu Udostępnij na innych stronach
bsm1960 0 Zgłoś post Napisano Styczeń 20, 2007 mam pytanie, a jak zablokować jeden numer ip np. na 10 godzin przez ip tables? Udostępnij ten post Link to postu Udostępnij na innych stronach
beliq 442 Zgłoś post Napisano Styczeń 20, 2007 mam pytanie, a jak zablokować jeden numer ip np. na 10 godzin przez ip tables? Samo IPtables nie posiada funkcji expire dla blokowanych adresów. Udostępnij ten post Link to postu Udostępnij na innych stronach
bsm1960 0 Zgłoś post Napisano Marzec 1, 2007 a jeszcze pytanko, załóżmy że zablokowałem całą sieć np: iptables -I INPUT -s 128.129.130.0/12 -j DROP i teraz chcem ją przywrócić, to jak zrobić? czy wystarczy wpisać? iptables -I INPUT -s 128.129.130.0/12 -j ACCEPT ?? Udostępnij ten post Link to postu Udostępnij na innych stronach
irvinek 4 Zgłoś post Napisano Marzec 1, 2007 Tak. Udostępnij ten post Link to postu Udostępnij na innych stronach
bsm1960 0 Zgłoś post Napisano Marzec 1, 2007 dzięki Udostępnij ten post Link to postu Udostępnij na innych stronach
shive 0 Zgłoś post Napisano Marzec 1, 2007 Nie możesz po prostu zmienić DROP na ACCEPT. To będzie potencjalne naruszenie bezpieczeństwa. Udostępnij ten post Link to postu Udostępnij na innych stronach
Gość patrick Zgłoś post Napisano Marzec 1, 2007 iptables -D INPUT -s 128.129.130.0/12 -j ACCEPT Udostępnij ten post Link to postu Udostępnij na innych stronach
shive 0 Zgłoś post Napisano Marzec 1, 2007 Generalnie jest tak: - jeśli miałeś w łańcuchu regułę DROP, to po prostu ją usuń z łańcucha, a nie zmieniaj targetu na ACCEPT, bo jeśli taka reguła nie jest poprzedzona innymi filtrującymi, to pakiet z danego adresu będzie bezkryczynie zaakceptowany, a tego nie chcesz do poczytania: http://iptables-tutorial.frozentux.net/chunkyhtml/index.html Udostępnij ten post Link to postu Udostępnij na innych stronach
Gość patrick Zgłoś post Napisano Marzec 1, 2007 Zawsze lepiej czyścić po sobie śmieci niż dorzucać kolejne. bsm1960: zainteresuj się projektem APF Udostępnij ten post Link to postu Udostępnij na innych stronach
bsm1960 0 Zgłoś post Napisano Marzec 1, 2007 kurcze, w takim razie teraz troche namieszałem ;/ dałem iptables -I INPUT -s 128.129.130.0/12 -j DROP a potem iptables -I INPUT -s 128.129.130.0/12 -j ACCEPT co mam teraz zrobić aby było dobrze? troche sporo tego jeżeli chodzi o iptables chce powrócić do stanu z przed DROP Udostępnij ten post Link to postu Udostępnij na innych stronach
shive 0 Zgłoś post Napisano Marzec 1, 2007 Usuń obie reguły i już. Wtedy pakiety z tej klasy będą podlegały pod zestaw pozostałych reguł. Tak łopatologicznie: - jeśli dasz ACCEPT to pakiet zostanie zaakceptowany i NIE BĘDZIE dalej przechodził przez łańcuch, więc jakby przepuszczasz go bezkrytycznie - jeśli dasz DROP, to pakiet zostanie odrzucony i także nie będzie dalej lazł przez łańcuch Udostępnij ten post Link to postu Udostępnij na innych stronach
Gość patrick Zgłoś post Napisano Marzec 1, 2007 iptables -D INPUT -s 128.129.130.0/12 -j ACCEPT iptables -D INPUT -s 128.129.130.0/12 -j DROP i zainstaluj apf. Udostępnij ten post Link to postu Udostępnij na innych stronach
bsm1960 0 Zgłoś post Napisano Marzec 1, 2007 dzięki chłopaki, widzę że nie ominie mnie lektura iptables Udostępnij ten post Link to postu Udostępnij na innych stronach
bsm1960 0 Zgłoś post Napisano Marzec 2, 2007 jeszcze ostatnie pytanie, jak mogę wylistować i podejrzeć jakie regułki są obecnie ustawione? Udostępnij ten post Link to postu Udostępnij na innych stronach
shive 0 Zgłoś post Napisano Marzec 2, 2007 A nie przyszło ci do głowy po prostu przejrzeć parametry jakie przyjmuje polecenie iptables? To chyba łatwiejsze niż pytanie o każdą rzecz? Listujesz odpalając z opcją -L, możesz dodać -n jeśli nie chcesz tłumaczyć IP->nazwa przy listowaniu. Udostępnij ten post Link to postu Udostępnij na innych stronach
p 3 Zgłoś post Napisano Marzec 2, 2007 jeszcze ostatnie pytanie, jak mogę wylistować i podejrzeć jakie regułki są obecnie ustawione?man iptables Udostępnij ten post Link to postu Udostępnij na innych stronach