Как заблокировать доступ к серверу с определенного IP

12
one
На сайте с 15.04.2007
Offline
336
one
#11
VipRaskrutka:
А разве в geo ip есть такая возможность блочить доступ с определенных стран сразу для всего сервера?

geoip - это база сетей, используя которую в связке с нужными сервисами можно решить поставленную задачу... www.opennet.ru тебе в помощь.

Решения для автоматизации действий ( https://www.facebook.com/automationstudio20/ ) в интернете.
santa_claus_rpm
На сайте с 27.10.2007
Offline
9
#12
VipRaskrutka:
Как заблокировать доступ к серверу и всем сайтам которые на нем с определенных диапазонов ip ? Нужно полностью отрубить доступ с левых стран типа турция, китай, оаэ и т.п.

Полностью вряд ли. Замучаешься банить.

SysAdmin Online - помощь в настройке Linux серверов (http://sysadminonline.ru)
SM
На сайте с 07.04.2007
Offline
18
#13

APF+BFD = рулит

MN
На сайте с 02.07.2005
Offline
48
#14
santa_claus_rpm:
Полностью вряд ли. Замучаешься банить.

Почему замучаешься, список сетей "вражеских" стран можно найти, например тут http://www.ipdeny.com/ipblocks/data/countries/

Эта учетная запись не используется
ssc
На сайте с 14.10.2007
Offline
16
ssc
#15

я та люблю

#block hackers

ipfw table 1 flush

ipfw add 50 deny ip from 'table(1)' to me

cat /etc/firewall/deny.list |grep -v "#" |while read ip

do

{

if [ "x $ip" != "x """ ]

then

ipfw table 1 add $ip

fi

}

done

Ну а если надо реще то

ipfw table 1 add IP_to_ban

SSC [Server Support Company] Установка, настройка и администрирование серверов http://ssc4u.net/rus/ (http://ssc4u.net/rus/) Проверка IP по большому количеству DNSBL-списков http://www.myiptest.com (http://www.myiptest.com/staticpages/index.php/check-Blacklisted-IP-DNSBL)
K
На сайте с 24.03.2004
Offline
223
#16

предлагаю написать его провайдеру! что бы тот запретил ему ходить на наш айпи 😂

проверенная ддос защита (http://ddos-protection.ru) -> http://ddos-protection.ru (http://ddos-protection.ru), бесплатный тест, цена от размера атаки не зависит.
remsys
На сайте с 01.11.2007
Offline
31
#17

чем писать тысячи правил для их подсетей экономичнее в плане ресурсах использовать ipset

www.remsys.net (www.remsys.net) - качественное обслуживание серверов
Jooz
На сайте с 30.07.2007
Offline
49
#18

А рубить хотите весь зарубеж, или часть стран?

Если весь, то проще разрешить только нашу, маски подсетей можно сливать у провайдеров и у хостеров.

Чтобы произошло чудо нужно обязательно дунуть (http://www.sape.ru/r.d06b0321e5.php). Если не дунуть (http://www.sape.ru/r.d06b0321e5.php) чуда не произойдет (С) А.Акопян т/п "Спокойной ночи малыши"
12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий