ISP manager - блокировка по IP, как?

12
Redbaron _chaos
На сайте с 12.08.2009
Offline
673
15078

Добрый день.

Что то не могу разобраться, нужно заблокировать один IP ко всем сайтам сразу (они на одном VPS), да и вообще к серверу (вход к моему Айпи привязан). А то задолбал один, все пытается пароль подобрать

Как это можно сделать в ISP manager? Не хочу такими вопросами хостера мучать :o

Гемблинг, беттинг, крипта на весь мир в 3snet, 1500+ офферов. ( https://clck.ru/TdZLM ) = = CPA.HOUSE - Топовая CPA сеть ( https://clck.ru/34Swci )
Andreyka
На сайте с 19.02.2005
Offline
822
#1
Не стоит плодить сущности без необходимости
Redbaron _chaos
На сайте с 12.08.2009
Offline
673
#2

Такой вопрос, в Брендмауре много всего, я правильно понял что нужно создавать правило только для: WWW server:80

И в нем запрещать доступ и все?

[Удален]
#3
Redbaron_chaos:
Такой вопрос, в Брендмауре много всего, я правильно понял что нужно создавать правило только для: WWW server:80

И в нем запрещать доступ и все?

Для верочки можно и везде повписывать? мало ли, пойдет фтп брутить. А вообще если есть доступ в консоль то

iptables -A INPUT -s IP -j DROP

Redbaron _chaos
На сайте с 12.08.2009
Offline
673
#4
dyakoff:
Для верочки можно и везде повписывать? мало ли, пойдет фтп брутить. А вообще если есть доступ в консоль то

iptables -A INPUT -s IP -j DROP

Так и сделал, заблочил везде.

Вот такой вопрос, есть между ними принципиальная разница:

REJECT - соединения с данного IP-адреса запрещены.

DROP - соединения с данного IP-адреса будет отброшены.

Я везде: REJECT поставил.

Himiko
На сайте с 28.08.2008
Offline
560
#5

REJECT - запрос вообще не обрабатывается. Соответственно отправляющий сервер не получает никакого ответа от вашего.

DROP - Сервер корректно сбрасывает соединение и посылает ответ.

Т.е. в первом случае непонятно, то ли фаервол работает, то ли на этом порту вообще ничего нет. Во втором случае понятно, что порт закрыт для доступа.

Профессиональное администрирование серверов (https://systemintegra.ru). Круглосуточно. Отзывы (/ru/forum/834230) Лицензии (http://clck.ru/Qhf5) ISPManager,VDSManager,Billmanager e.t.c. по низким ценам.
Redbaron _chaos
На сайте с 12.08.2009
Offline
673
#6

Всем спасибо за помощь.

zexis
На сайте с 09.08.2005
Offline
388
#7

Himiko, у вас опечатка.

Правильнее так.

DROP – удаление пакета без информирования отправителя, что пакет удален.

REJECT - удаление пакета. Отправителю посылается ICMP сообщение об этом.

Himiko:
REJECT - запрос вообще не обрабатывается. Соответственно отправляющий сервер не получает никакого ответа от вашего.
DROP - Сервер корректно сбрасывает соединение и посылает ответ.

Т.е. в первом случае непонятно, то ли фаервол работает, то ли на этом порту вообще ничего нет. Во втором случае понятно, что порт закрыт для доступа.
Redbaron _chaos
На сайте с 12.08.2009
Offline
673
#8
zexis:
Himiko, у вас опечатка.
Правильнее так.
DROP – удаление пакета без информирования отправителя, что пакет удален.
REJECT - удаление пакета. Отправителю посылается ICMP сообщение об этом.

Но блокируется в обоих случаях?

Андрей
На сайте с 30.09.2009
Offline
482
#9

Redbaron_chaos, да

EuroHoster.org ( https://eurohoster.org/ru/ ) - территория быстрых серверов. Выделенные серверы, VPS, SSL, домены и VPN.
Himiko
На сайте с 28.08.2008
Offline
560
#10

zexis, спасибо, всё верно.

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий