Es mostren els missatges amb l'etiqueta de comentaris drop input. Mostrar tots els missatges
Es mostren els missatges amb l'etiqueta de comentaris drop input. Mostrar tots els missatges

dijous, 17 de desembre del 2009

filtrar una ip

veig que al servidor web es fan multiples peticions des d'una ip determinada, masses. Finalment he decidit filtrar o 'banear' aquesta ip ja que un usuari està aprofitant un compte que te al servidor per rellançar peticions a altres webs i d'aquesta manera saltar-se el filtre que té al seu treball,

iptables -A INPUT -s 195.76.207.245 -j DROP

iptables -A OUTPUT -d 195.76.207.245 -j DROP

ja veurem com funciona pero, sayonara baby.

ies-sabadell:/var/log/apache2# iptables -nL


Chain INPUT (policy ACCEPT)
target prot opt source destination
DROP all -- 195.76.207.245 0.0.0.0/0
DROP all -- 195.76.207.245 0.0.0.0/0
Chain FORWARD (policy ACCEPT)
target prot opt source destination
Chain OUTPUT (policy ACCEPT)
target prot opt source destination
DROP all -- 0.0.0.0/0 195.76.207.245