Бан IP, альтернатива.

M
На сайте с 31.03.2011
Offline
74
3418

Доброго времени суток.

Как можно заблокировать IP не через iptables, а, скажем, через route?*

* - в виду своего нубства, прошу помощь, просто где-то слышал, что можно еще заблокировать через route (надеюсь, правильно написал).

Заранее, спасибо.

N
На сайте с 06.05.2007
Offline
419
#1

tcp подразумевает двусторонний обмен данными. если на сервере настроить маршрутизацию исходящих пакетов в никуда или не туда, то получится блокировка.

но зачем это все?

Кнопка вызова админа ()
astraliens
На сайте с 25.09.2009
Offline
54
#2

мсьё знает толк в извращениях...

поведайте, если не большой секрет, зачем так сурово

ASTRALiENS - разработка сайтов (http://astraliens.net)
M
На сайте с 31.03.2011
Offline
74
#3
netwind:
tcp подразумевает двусторонний обмен данными. если на сервере настроить маршрутизацию исходящих пакетов в никуда или не туда, то получится блокировка.

но зачем это все?

Это возможно сделать для определенного IP?

astraliens
На сайте с 25.09.2009
Offline
54
#4
mklist:
Это возможно сделать для определенного IP?

возможно.....

M
На сайте с 24.10.2011
Offline
173
#5
mklist:
Это возможно сделать для определенного IP?

ip route add blackhole 10.0.0.1

M
На сайте с 31.03.2011
Offline
74
#6
michaek:
ip route add blackhole 10.0.0.1

ip route add *ip* 10.0.0.1

Error: either "to" is duplicate, or "10.0.0.1" is a garbage.

M
На сайте с 24.10.2011
Offline
173
#7

mklist, менять надо ип 10.0.0.1, а не слово blackhole, которое, собственно, и означает, что маршрут отправляется в /dev/null

M
На сайте с 16.09.2009
Offline
278
#8

ЗАЧЕМ?.......

Абонементное сопровождение серверов (Debian) Отправить личное сообщение (), написать письмо ().
M
На сайте с 24.10.2011
Offline
173
#9

myhand, может просто "хочется"?

A
На сайте с 14.11.2011
Offline
34
alw
#10

Ну если не знать про iptables sets, а необходимо заблокировать большое количество ip адресов, то блокировка через route работает быстрее, нежели блокировка каждого адреса по отдельности через iptables.

блокировать можно такой командой:

ip route add блокируемый_адрес via 127.0.0.1

Администрирование linux, windows (/ru/forum/671883) icq 4831950

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий