Linux за българи: Форуми

Linux секция за начинаещи => Настройка на програми => Темата е започната от: Bogo в Nov 19, 2024, 15:01



Титла: как да селектна всички, в първи октет на IP
Публикувано от: Bogo в Nov 19, 2024, 15:01
идва много спам от мрежи:
87.0.0.0/8
212.0.0.0/8

и подобни

Как да посоча всички (в първи октет) в иптаблес ?

iptables -A INPUT -s 87.0.0.0/8 -p tcp -m multiport --dports 25,465 -j REJECT

Благодаря !


Титла: Re: как да селектна всички, в първи октет на IP
Публикувано от: dggbg в Nov 21, 2024, 16:09
https://www.cyberciti.biz/faq/iptables-read-and-block-ips-subnets-from-text-file/ ($2)
Примерно (като са много адресите). Не разбрах питането, това, което бих променил е да дропя пакетите и да ги хващам възможно най-рано т.е.в прерутинг.


Титла: Re: как да селектна всички, в първи октет на IP
Публикувано от: Bogo в Nov 22, 2024, 19:42
iptables -A INPUT -s XXX.0.0.0/8 -p tcp -m multiport --dports 25,465 -j REJECT

Първия откет, на ай-пи адреса, трите хикса, искам да блокирам всички възможности с един ред, ако е възможно ?

Благодаря!


Титла: Re: как да селектна всички, в първи октет на IP
Публикувано от: dggbg в Nov 22, 2024, 22:10
С ххх.0.0.0/8 блокираш всичко от ххх 0.0.1 до ххх.255.255.255
Какво значи всички, искаш всички ххх ли?
То може ама тогава трябва да разрешиш на легитимните достъп до сървъра. 0.0.0.0/0 блокира всички.


Титла: Re: как да селектна всички, в първи октет на IP
Публикувано от: Bogo в Nov 23, 2024, 16:04
Извинявам се че немога да обясня правилно вече 3ти път

Искам да блокирам всички от 1.0.0.0/8 до 255.0.0.0/8

Благодаря!


Титла: Re: как да селектна всички, в първи октет на IP
Публикувано от: dggbg в Nov 23, 2024, 20:05
Извинявам се, че немога да разбера за 3-ти път - ако блокираш всички лак ще получаваш мейли?
Конкретно на въпроса:
Цитат
Искам да блокирам всички от 1.0.0.0/8 до 255.0.0.0/8
със -s 1.0.0.0/1 и -s 128.0.0.0/1