|
Вариант для распечатки |
Пред. тема | След. тема | ||
Форумы
OpenNET: Виртуальная конференция (Public)
| |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "Настройка iptables" | +/– | |
Сообщение от Максим (??) on 29-Июл-09, 10:52 | ||
Подскажите, пожалуйста, можно ли закрыть обращение к серверу на Debian по всем портам со всех стран, кроме короткого списка. Можно ли прикрутить к iptables или iproute что-то, похожее на GEO_IP? У сервера реальный IP и информация с него нужна только нашим студентам. Трафик очень лимитирован, а сканирование портов из Китая и тд. съедает половину выделенного трафика. | ||
| Высказать мнение | Ответить | Правка | Cообщить модератору | ||
| Оглавление |
|
| Сообщения по теме | [Сортировка по времени | RSS] |
| 1. "Настройка iptables" | +/– | |
Сообщение от сабакка on 29-Июл-09, 11:39 | ||
>Подскажите, пожалуйста, можно ли закрыть обращение к серверу на Debian по всем | ||
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | ||
| 2. "Настройка iptables" | +/– | |
Сообщение от сабакка on 29-Июл-09, 11:40 | ||
http://www.howtoforge.com/blocking-ip-addresses-of-any-count... | ||
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | ||
| 3. "Настройка iptables" | +/– | |
Сообщение от Максим (??) on 29-Июл-09, 11:56 | ||
Гугл хорошо, только там нет оценки нагрузки процессора и скорости работы скрипта. Самое простое, но не самое оптимальное - выборка из списка. Не быстрее ли будет открыть нужные диапазоны IP и закрыть все остальные? Это десяток лишних правил. | ||
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | ||
| 4. "Настройка iptables" | +/– | |
Сообщение от сабакка on 29-Июл-09, 12:16 | ||
>Гугл хорошо, только там нет оценки нагрузки процессора и скорости работы скрипта. | ||
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | ||
| 5. "Настройка iptables" | +/– | |
Сообщение от Максим (??) on 29-Июл-09, 12:26 | ||
Ок, спасибо, надо бы попробовать скомбинировать –m iprange -–src-range диапазон-адресов с таблицей. | ||
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | ||
| 6. "Настройка iptables" | +/– | |
Сообщение от сабакка on 29-Июл-09, 12:35 | ||
>Ок, спасибо, надо бы попробовать скомбинировать –m iprange -–src-range диапазон-адресов с таблицей. | ||
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | ||
|
Архив | Удалить |
Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |