Как заблокировать доступ к серверу с определенного IP

12
[Удален]
4332

Как заблокировать доступ к серверу и всем сайтам которые на нем с определенных диапазонов ip ? Нужно полностью отрубить доступ с левых стран типа турция, китай, оаэ и т.п.

T
На сайте с 15.04.2007
Offline
8
#1

Если Linux, от рута:

iptables -A INPUT -s 4.3.2.1 -j DROP
Jefa
На сайте с 01.02.2007
Offline
191
#2

Можно средствами cms если поддерживает, это для конкретного сайта, а если для сервера в целом, то быстро и надежно через ssh (putty).

iBBi
На сайте с 13.02.2007
Offline
328
#3
themylogin:
Если Linux, от рута:
iptables -A INPUT -s 4.3.2.1 -j DROP

Если ipchains:

ipchains -A input -j DENY -p all -l -s 222.22.40.111/32
iBBi
На сайте с 13.02.2007
Offline
328
#4
VipRaskrutka:
Как заблокировать доступ к серверу и всем сайтам которые на нем с определенных диапазонов ip ? Нужно полностью отрубить доступ с левых стран типа турция, китай, оаэ и т.п.

В таком случии лучше geoip поставить

[Удален]
#5
iBBi:
В таком случии лучше geoip поставить

А разве в geo ip есть такая возможность блочить доступ с определенных стран сразу для всего сервера?

P
На сайте с 20.06.2007
Offline
24
#6
VipRaskrutka:
А разве в geo ip есть такая возможность блочить доступ с определенных стран сразу для всего сервера?

Есть патч для линукс ядра geoip который и позволяет делать такие вещи, как блокировка по стране. http://people.netfilter.org/peejix/geoip/howto/geoip-HOWTO.html

Думаю имелся ввиду именно этот geoip. :)

dedicatesupport.com Помощь владельцам выделенных серверов linux.
W
На сайте с 01.05.2006
Offline
12
#7
VipRaskrutka:
Как заблокировать доступ к серверу и всем сайтам которые на нем с определенных диапазонов ip ? Нужно полностью отрубить доступ с левых стран типа турция, китай, оаэ и т.п.

Командой по SSH

/etc/apf/apf -d 88.0.0.0/8

/8 забаниш всех начиная с 88

если хочешь забанить 88.1.x.x

/etc/apf/apf -d 88.1.0.0/16

если хочешь забанить 88.1.250.x

/etc/apf/apf -d88.1.250.0/24

Но для этого надо сперва установить фаервол (на linux)

Andreyka
На сайте с 19.02.2005
Offline
822
#8

И не простой файр iptables а надстройку над ним apf

Не стоит плодить сущности без необходимости
UA
На сайте с 19.06.2006
Offline
100
#9

Зачем apf? Простого iptables мало?

Andreyka
На сайте с 19.02.2005
Offline
822
#10

apf - это надстройка над iptables и позволяет сократить время работы по написанию правил для оных tables.

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий