Skocz do zawartości
j1gg

IPTABLES - blokada adresów

Polecane posty

CSF oferuje taką opcję.

 

Poza tym "prostszej" metody nie ma, musisz się pośredniczyć jakimiś globalnymi listami bądź wykonywać konkretny skrypt na rzecz każdego połączenia. Jeśli CSF Ci nie odpowiada to jest jeszcze kilka innych np. shorewall, ale nie wiem czy on też posiada taką opcję. Pewno ma.

Udostępnij ten post


Link to postu
Udostępnij na innych stronach
Gość Kamikadze

Można by zrobić skrypt który w bazie whois sprawdza dane IP i albo dopuszcza jeżeli jest Country: PL albo nie.

 

Ale Archi chyba dał lepsze rozwiązanie :)

Udostępnij ten post


Link to postu
Udostępnij na innych stronach

Też o tym myślałem i da się to zrobić nawet z poziomu basha, ale strasznie wydłuża to połączenie klient => serwer, a zatem nie zdaje egzaminu. Do tego whois może źle kwalifikować adresy, zresztą CSF/shorewall też. Nie widzę sensu robienia czegoś takiego szczerze mówiąc, jeśli to ddos to po stronie serwera i tak nic nie zrobisz, a jeśli to nieproszeni goście to doszukiwałbym się konfiguracji konkretnego programu/usługi, a nie rozwiązania systemowego.

Udostępnij ten post


Link to postu
Udostępnij na innych stronach
Gość Kamikadze

Chyba że zrobić coś w rodzaju cache hehe :)

 

Każdy adres wpisywany jest do pliku albo do bazy danych i gdy wchodzi ponownie to jest olewany przez skrypt już na starcie :)

 

Archi może i to bez sensu, ale użytkownik pytał się o rozwiązanie problemu a to jedno z nich :)

Udostępnij ten post


Link to postu
Udostępnij na innych stronach

Sprawdzanie cache'u wyjdzie jeszcze gorzej wydajnościowo niż direct whois... :D.

 

Najprostsze rozwiązanie to CSF/shorewall i przy tym bym się zatrzymał. Co nie znaczy, że jakoś krytykuje Twoje rozwiązanie bo również będzie działać.

Udostępnij ten post


Link to postu
Udostępnij na innych stronach
Gość Kamikadze

Każde rozwiązanie ma plusy i minusy hehe :)

 

Zależy też od ruchu i "indeksowania" tych danych, ale zgodzę się z Tobą że to nie jest dobre rozwiązanie.

Udostępnij ten post


Link to postu
Udostępnij na innych stronach

Bądź aktywny! Zaloguj się lub utwórz konto

Tylko zarejestrowani użytkownicy mogą komentować zawartość tej strony

Utwórz konto

Zarejestruj nowe konto, to proste!

Zarejestruj nowe konto

Zaloguj się

Posiadasz własne konto? Użyj go!

Zaloguj się


×