Китайские айпи адреса

12
Димитрий
На сайте с 20.01.2007
Offline
137
#11

с апачем не пойдет, ведь надо чтобы доступ ПОЛНОСТЬЮ блокировался..ведь и по ssh пытаются пароль подобрать..и по ftp... и по другим протоколам ( почтовый например)

Разума и осознания! Личный сайт- грани мироздания, психология и всё такое (https://geval.ru)
M
На сайте с 16.09.2009
Offline
278
#12
Димитрий:
с апачем не пойдет, ведь надо чтобы доступ ПОЛНОСТЬЮ блокировался..ведь и по ssh пытаются пароль подобрать..и по ftp... и по другим протоколам ( почтовый например)

Пример для iptables:

iptables -N BLACKLIST

iptables -A INPUT -p tcp --dport 22,80,[что еще там?] -j BLACKLIST

iptables -A BLACKLIST -s 111.222.333.444 -j DROP

iptables -A BLACKLIST -s 222.333.444.555 -j DROP

[и т д]

man iptables

Пример блеклиста в почти готовом виде:

http://www.apachesecurity.net/tools/

Абонементное сопровождение серверов (Debian) Отправить личное сообщение (), написать письмо ().
s.mikael
На сайте с 25.06.2009
Offline
10
#13
Димитрий:
вот собственно вопрос от ламера(( как это сделать по шагам..имея текстовый файл с этими адресами..

просто копи паст

http://www.okean.com/antispam/iptables/rc.firewall.china

Администрирование и тех.поддержка серверов (/ru/forum/500760) icq 557062281
12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий