![]() |
Нубо вопрос iptables %)
Скажите пожалуйста команду для блока диапазона ip для iptables OS Debian.
И вопрос, после блока правило вступит в силу после презагрузки или сразу? Блокировала командами iptables -I INPUT -j DROP -s 188.123.241.141 iptables -A FORWARD -d 188.123.241.114 -j DROP Но все равно не помогло :( |
iptables -A INPUT -p tcp -m iprange --src-range xxx.xxx.xxx.xxx-yyyy.yyyy.yyyy.yyyy -j DROP
Вступают в силу сразу, также важен порядок правил, если например одно правило разрешает доступ а за ним идет противоположное то оно отбрасывается. Вообще лучше всего по умолчанию запретить весь трафик в цепочках и открыть доступ только необходимому. |
Подскажи пожалуйста как еще разбанивать айпи?:)
|
-A INPUT -p tcp -s xxx.xxx.xxx.xxx -j ACCEPT
почитайте iptables туториал. |
Я бы посоветовал создать отдельный исполняемый файлик для iptables и туда уже дописывать правила. Так несколько информативнее)
|
Цитата:
Код:
#!/usr/bin/perl |
Цитата:
man iptabes-restore Цитата:
|
Цитата:
|
Цитата:
|
Лови скрипт :
Цитата:
eth0 (выделено) - твой интерфейс. И да как запускать sh - скрипты разберешься сам. |
| Время: 16:10 |