Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!
Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.
Strony: 1
Hej!
Mam taki problem próbuje iptablesem zablokować konkretny adres ip i z tego co próbowałem nie idzie tego zrobić. Trafił mi się "trudny zawodnik" i fail2ban nie daje rady. Próbuje tak:
iptables -A INPUT -s adres -j DROP
Ma ktoś jakiś pomysł?
Ostatnio edytowany przez mati75 (2011-04-09 18:55:35)
Offline
Offline
Dobre rozwiązanie.
Offline
Offline
Tu masz o konkrętnych.
A to taki skrypcik pomocniczy do guardiana (snort):
sudo cat `which blokuj` #!/bin/bash # this is a sample block script for guardian. This should work with ipchains. source=$1 interface=$2 # /sbin/iptables -I INPUT -s $source -i $interface -j DROP /sbin/iptables -I INPUT -i $2 -s $1 -j DROP echo `date` Guardian zablokował $1 na $2 | grep -v <AA.BB.CC> >>/home/user/Publiczny/log/guardian.log echo `date` Guardian zablokował $1 na $2 | grep <AA.BB.CC> >>/home/user/Publiczny/log/local-guardian.log echo `date` Guardian zablokował $1 na $2 | ggskrypt <numer-gadu>
Stworzony w celach czysto testowych, zwłaszcza gadu.
<AA.BB.CC> - czesć adresu IP mojego, żeby zidentyfikować sąsiadów.
Logi do wglądu przez np http
Różnica względem twojego - reguły blokowania dodaje się od przodu, a nie od tyłu, czyli nie -A ale -I.
Pozdrawiam
;-)
Ostatnio edytowany przez Jacekalex (2011-04-09 18:58:19)
Offline
Myśle, że skrypt z gentoo po mojej małej modyfikacji wystarczy. Dzięki chłopaki za podpowiedź.
Offline
Strony: 1