правила iptables

S
На сайте с 09.11.2008
Offline
30
1225

iptables -L INPUT -vn

pkts bytes target prot opt in out source destination

0 0 DROP all -- * * 0.0.2.62 0.0.0.0/0

подскажите что означает (source - 0.0.2.62) это же явно не все ip которые заканчиваются на 2,62?

Что блокирует это правило?

zexis
На сайте с 09.08.2005
Offline
388
#1

что занесли в iptables, то вам и показывется в списке правил.

ранее выполнили команду

iptables -A INPUT-s 0.0.2.62 -j DROP

Она блокирует запрсы с одного IP 0.0.2.62

S
На сайте с 09.11.2008
Offline
30
#2

это работа DoS Deflate с чего бы ему банить ip которые начинаются на 0,0...? там абсолютно все ай-пи начинаются на 0,0... Тут должен быть скрытый смысл.

Chain INPUT (policy ACCEPT 31G packets, 2217G bytes)

pkts bytes target prot opt in out source destination

0 0 DROP all -- * * 0.0.2.133 0.0.0.0/0

0 0 DROP all -- * * 0.0.2.63 0.0.0.0/0

0 0 DROP all -- * * 0.0.2.178 0.0.0.0/0

0 0 DROP all -- * * 0.0.2.94 0.0.0.0/0

0 0 DROP all -- * * 0.0.2.46 0.0.0.0/0

0 0 DROP all -- * * 0.0.2.13 0.0.0.0/0

0 0 DROP all -- * * 0.0.2.104 0.0.0.0/0

0 0 DROP all -- * * 0.0.2.197 0.0.0.0/0

0 0 DROP all -- * * 0.0.2.220 0.0.0.0/0

0 0 DROP all -- * * 0.0.2.111 0.0.0.0/0

0 0 DROP all -- * * 0.0.2.120 0.0.0.0/0

0 0 DROP all -- * * 0.0.2.28 0.0.0.0/0

0 0 DROP all -- * * 0.0.2.221 0.0.0.0/0

0 0 DROP all -- * * 0.0.2.191 0.0.0.0/0

0 0 DROP all -- * * 0.0.2.154 0.0.0.0/0

0 0 DROP all -- * * 0.0.2.206 0.0.0.0/0

0 0 DROP all -- * * 0.0.2.108 0.0.0.0/0

0 0 DROP all -- * * 0.0.2.62 0.0.0.0/0

0 0 DROP all -- * * 0.0.1.251 0.0.0.0/0

0 0 DROP all -- * * 0.0.2.58 0.0.0.0/0

0 0 DROP all -- * * 0.0.1.239 0.0.0.0/0

0 0 DROP all -- * * 0.0.2.54 0.0.0.0/0

20M 1266M ISPMGR all -- * * 0.0.0.0/0 0.0.0.0/0

zexis
На сайте с 09.08.2005
Offline
388
#3

что показывает эта команда?

iptables -S

S
На сайте с 09.11.2008
Offline
30
#4

не нашел в манах "-S" можно полностью команду?

iptables v1.3.5

zexis
На сайте с 09.08.2005
Offline
388
#5
seooo:
не нашел в манах "-S" можно полностью команду?

iptables -S Показывает список комманд для создания текущих правил фаервола.

man iptables


-S, --list-rules [chain]
Print all rules in the selected chain. If no chain is selected, all chains are printed like iptables-save.
Like every other iptables command, it applies to the specified table (filter is the default).
S
На сайте с 09.11.2008
Offline
30
#6

хм. возможно у меня какой то обрезанный вариант. -S, --list-rules нету.

N
На сайте с 06.05.2007
Offline
419
#7

старый просто. Тогда у вас должен быть iptables-save.

Тут и так понятно, что скрытого смысла в iptables никакого нет, а скрипт глючит и посылает неправильные данные в iptables.

Кнопка вызова админа ()
zexis
На сайте с 09.08.2005
Offline
388
#8

ваш DoS Deflate не корректно работает, раз банит IP 0.0.2.62 .

S
На сайте с 09.11.2008
Offline
30
#9

а в чем тогда может быть причина? устанавливал с офф сайта

netstat -ntu | awk '{print $5}' | cut -d: -f1 | sort | uniq -c | sort -n

работает корректно. Если верить описанию то он только этой командой и парсит.

seooo добавил 25.01.2011 в 11:35

EMAIL_TO=”root” в какой конкретно файл он пишет информацию? centos 5.5

/var/mail/root пусто.

M
На сайте с 16.09.2009
Offline
278
#10
seooo:

netstat -ntu | awk '{print $5}' | cut -d: -f1 | sort | uniq -c | sort -n
работает корректно.

А поточнее?

seooo:

EMAIL_TO=”root” в какой конкретно файл он пишет информацию? centos 5.5
/var/mail/root пусто.

Во временный файл. А потом шлет в EMAIL_TO. А там уже смотрите куда дальше почта root у вас идет. Может какой-то синоним есть для этого адреса, например в /etc/aliases.

PS: А вообще, я бы не советовал просто им пользоваться. Написал какой-то откровенный пионер.

Абонементное сопровождение серверов (Debian) Отправить личное сообщение (), написать письмо ().

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий