Kirjoittaja Aihe: iptables - tietyn ip-osoitteen estäminen  (Luettu 2402 kertaa)

Tristam

  • Vieras
iptables - tietyn ip-osoitteen estäminen
« : 23.01.06 - klo:22.50 »
Terve! Mä pidän pienenpientä irc-servua.. Servulle ei päästetä kuin *.fi hosteista tulevat jotta vältytään spammilta. Avaamisesta lähtien servulle on yrittänyt joku osoitteesta [screwed4lyfe]-001[@h-68-165-251-83.nycmny83.covad.net] ... alkaa menee hermot ku status-ikkuna täyttyy pelkästään siitä..

Ei oo toi iptablesin käsin säätäminen ihan hallussa, voisko joku neuvoa miten saan käsin (komentorivillä) blokattua KAIKEN liikenteen ulos ja sisään osoitteeseen 68.165.251.83, sotkematta mitään muuta. Mahdollista helposti?

juyli

  • Vieras
Re: iptables - tietyn ip-osoitteen estäminen
« Vastaus #1 : 24.01.06 - klo:00.04 »
Ei oo toi iptablesin käsin säätäminen ihan hallussa, voisko joku neuvoa miten saan käsin (komentorivillä) blokattua KAIKEN liikenteen ulos ja sisään osoitteeseen 68.165.251.83, sotkematta mitään muuta. Mahdollista helposti?

Järeät aseet käyttöön?
/etc/hosts, /etc/hosts.allow ja /etc/hosts.deny
Ja man-sivut kertovat lisää?

jp

  • Käyttäjä
  • Viestejä: 28
    • Profiili
Re: iptables - tietyn ip-osoitteen estäminen
« Vastaus #2 : 24.01.06 - klo:00.40 »

/sbin/iptables -A INPUT -s 68.165.251.83/32 -j DROP
If I tell you I'm good, you would probably think I'm boasting, If I tell you I'm no good, You know I'm lying.