dijous, 17 de desembre del 2009

filtrar una ip

veig que al servidor web es fan multiples peticions des d'una ip determinada, masses. Finalment he decidit filtrar o 'banear' aquesta ip ja que un usuari està aprofitant un compte que te al servidor per rellançar peticions a altres webs i d'aquesta manera saltar-se el filtre que té al seu treball,

iptables -A INPUT -s 195.76.207.245 -j DROP

iptables -A OUTPUT -d 195.76.207.245 -j DROP

ja veurem com funciona pero, sayonara baby.

ies-sabadell:/var/log/apache2# iptables -nL


Chain INPUT (policy ACCEPT)
target prot opt source destination
DROP all -- 195.76.207.245 0.0.0.0/0
DROP all -- 195.76.207.245 0.0.0.0/0
Chain FORWARD (policy ACCEPT)
target prot opt source destination
Chain OUTPUT (policy ACCEPT)
target prot opt source destination
DROP all -- 0.0.0.0/0 195.76.207.245

1 comentari:

Anònim ha dit...

Molt bon lloc. Jo vaig ensopegar amb el seu bloc i volia dir que realment he gaudit de la navegació del teu bloc. Després de tot vaig a estar subscriure al seu feed RSS i espero que escriure de nou aviat!