Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!

Ogłoszenie

Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.

#1  2009-02-13 14:06:35

  az - debianlover

az
debianlover
Zarejestrowany: 2009-01-23

iptables, wyciecie ruchu dla danego ip

jak wyciac caly ruch dla danego ip z zewnatrz?

Kod:

iptables -A INPUT -p tcp -s IP -j DROP
iptables -A INPUT -p udp -s IP -j DROP

probowalem tak, ale nie dziala cos bo na awstats dalej widze ten IP ze sie dobija, a to serwerek na neostradzie, strona taka zeby byla, a musze wyciac ten serwer bo sie 300 razy dziennie odwoluje lol

a przy okazji, jak przekierowac caly ruch dla danego IP? np zebym przekierowal caly ruch dla IP jakiegos na google.pl :)

Ostatnio edytowany przez az (2009-02-13 14:07:20)


Debian everywhere

Offline

 

#2  2009-02-13 14:28:33

  urug - Członek DUG

urug
Członek DUG
Skąd: Częstochowa
Zarejestrowany: 2008-04-22
Serwis

Re: iptables, wyciecie ruchu dla danego ip

Zamiast -A daj -I (to wstawi regułkę na sam początek łańcucha pakiet nie będzie miał okazji by dojść do reguł które go przyjmą (ACCEPT))

A co drugiego, to pobaw się DNAT'em.

Ostatnio edytowany przez urug (2009-02-13 14:29:54)


Pozdrawiam, Tomek

Offline

 

#3  2009-02-13 16:42:06

  az - debianlover

az
debianlover
Zarejestrowany: 2009-01-23

Re: iptables, wyciecie ruchu dla danego ip

a da sie jakos na wszytkie rodzaje wyciac czy musze oddzielnie na tcp/udp?


Debian everywhere

Offline

 

#4  2009-02-13 16:56:34

  urug - Członek DUG

urug
Członek DUG
Skąd: Częstochowa
Zarejestrowany: 2008-04-22
Serwis

Re: iptables, wyciecie ruchu dla danego ip

możesz pominąć w ogóle -p ... i dać iptables -I INPUT -s IP -j DROP


Pozdrawiam, Tomek

Offline

 

Stopka forum

Powered by PunBB
© Copyright 2002–2005 Rickard Andersson
Możesz wyłączyć AdBlock — tu nie ma reklam ;-)