фаервол. есть пара вопросов.

S0
На сайте с 23.11.2006
Offline
55
1015

как заблокировать всю подсеть на фаерволе?.

файрвол стоит ipfw

с рандомных ip в этом пределе:

85.98.144.0 - 85.98.255.255

идет спам.

ip турецкие, писал на мыло провайдеру - ноль эмоций.

как забокировать все ip из этой подсети?.

заранее благодарен за ответ.

Предлагаю хостинг icq 468655368. Отзывы (http://www.hostobzor.ru/opinion/op.php?pid=1518) еще Отзывы (/ru/forum/221296)
B
На сайте с 01.05.2007
Offline
15
#1

Вы дали не совсем ровную подсеть и ее можно охватить либо одним правилом :

ipfw add 10 deny all from 85.98.128.0/17 to me 25

но при этом как видно попадают еще несколько сеток класса ц либо в если предыдущие сетки нужно оставить доступными тогда нужно три правила:

ipfw add 10 deny all from 85.98.144.0/20 to me 25

ipfw add 11 deny all from 85.98.160.0/19 to me 25

ipfw add 12 deny all from 85.98.192.0/18 to me 25

p.s если в конце убрать цифру 25 до доступ к серверу с этих ip будет закрыт полностью а не только почта

Bartholomew Jo-Jo
Lupus
На сайте с 02.11.2002
Offline
241
#2

Сразу по установке почтовиков перекрываю Гонконг, Тайвань, и еще дюжину стран. Причем полностью, не только почту. Китай, после блокировки их сетей многими крупнейшими провайдерами, всерьез взял за горлышко своих спамеров. Правда, колиество брутфорса на ssh и ftp от них не уменьшилось. :)

There are two types of people in this world: 1. Those who can extrapolate from incomplete data.
A
На сайте с 09.08.2004
Offline
82
#3

Lupus: если вы единственный пользователь фтп и шелла, то проще будет открыть 21 и 22 порт только для себя (примерно таким образом):

IPTABLES -A INPUT -s ! 12.345.678.0/255.255.255.0 -p tcp -m tcp --dport 21 -j DROP

где 12.345.678.0/255.255.255.0 - подсеть вашего провайдера.

Lupus
На сайте с 02.11.2002
Offline
241
#4
Asher:
то проще будет открыть 21 и 22 порт только для себя

Это разумеется. Но речь шла об SMTP. :)

S0
На сайте с 23.11.2006
Offline
55
#5

всем спасибо, разобрался вроде.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий