iptables + GeoIP. Нужно дропать страны

12
H
На сайте с 03.02.2010
Offline
115
3049

Подскажите как установить geoIP модуль для iptables?

Ну и как прописать правила...

ос: debian 6.

Задача стоит дропать некоторые страны, ну или наоборот, дропать все страны кроме некоторых :)

P.S. Две вещи не люблю: расизм и негров :)

"Тролль: Прочитал, обосрал, в бан. Прочитал, обосрал, в бан. Романтика." (с)
akhasanov
На сайте с 26.09.2007
Offline
122
#1

Модуль geoIP никак не установить iptables.

Только узнать диапазоны для конкретной страны и дропать их, прописав правила. Как прописать запрет для диапазонов? Это вам к гуглу.

Покупаю сайты. Многочисленные отзывы (/ru/forum/357195).
kxk
На сайте с 30.01.2005
Offline
970
kxk
#2

hacccker, Если против ддоса, то оно вам непоможет :) Ддосеры прогрузят бота на СНГ и РФ и будете вы банить весь интернет :)

Ваш DEVOPS
Andreyka
На сайте с 19.02.2005
Offline
822
#3

Насколько я помню у debian есть xtables, думаю там и искать

Не стоит плодить сущности без необходимости
Himiko
На сайте с 28.08.2008
Offline
560
#4
Профессиональное администрирование серверов (https://systemintegra.ru). Круглосуточно. Отзывы (/ru/forum/834230) Лицензии (http://clck.ru/Qhf5) ISPManager,VDSManager,Billmanager e.t.c. по низким ценам.
H
На сайте с 03.02.2010
Offline
115
#5
Zaqwr
На сайте с 08.08.2007
Offline
111
#6

лучше отыскать списки сетей различных стран которые необходимо дропать, прикрутить ipset, и раз в сутки вдувать сети в ipset.

Администрирование, Linux, Cisco, Juniper
N
На сайте с 06.05.2007
Offline
419
#7

Zaqwr, сдается мне, внутренняя структура хранения данных в GeoIP и точнее и работает достаточно быстро. да и с в связи с заканчивающимися ip-адресами, в ближайшем будущем списки сетей стран перестанут удобно агрегироваться в крупные блоки. получится много мелких блоков.

Кнопка вызова админа ()
Zaqwr
На сайте с 08.08.2007
Offline
111
#8

netwind, потестить есть где?

N
На сайте с 06.05.2007
Offline
419
#9

Zaqwr, потестить будущее? нет .

H
На сайте с 03.02.2010
Offline
115
#10

Вот ещё вариант без GeoIP

http://www.countryipblocks.net/country-blocks/

Имхо вариант не очень, IP как-то маловато, ipset не используется.. но для коллекции пусть будет :)

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий