Linux-BG
Начало
Помощ
Търси
Календар
Вход
Регистрирай
Добре дошъл/дошла,
Гост
. Моля,
въведи своето потребителско име
или
се регистрирай
.
Влез с потребителско име, парола и продължителност на сесията
Linux за българи: Форуми
>
Linux секция за начинаещи
>
Настройка на програми
>
Филтриране на IP адрес + получаване на лог
Страници: [
1
]
Надолу
« назад
напред »
Изпечатай
Автор
Тема: Филтриране на IP адрес + получаване на лог (Прочетена 1068 пъти)
globaluty
Напреднали
Публикации: 96
Филтриране на IP адрес + получаване на лог
«
-:
Oct 17, 2012, 22:20 »
Здравейте,
как мога да филтрирам даден IP адрес, така че получените пакети да не оказват никакво влияние на машината? Предполагам чрез Iptables се получава, но някой може ли да помогне с правилото, което трябва да задам на линукс.
Благодаря.
«
Последна редакция: Oct 17, 2012, 23:03 от globaluty
»
Активен
laskov
Напреднали
Публикации: 3182
Re: Филтриране на IP адрес
«
Отговор #1 -:
Oct 17, 2012, 22:38 »
iptables -I INPUT -s IPадреса -j DROP
като root в терминал
Активен
Не си мислете, че понеже Вие мислите правилно, всички мислят като Вас! Затова, когато има избори, идете и гласувайте, за да не сте изненадани после от резултата, и за да не твърди всяка партия, че тя е спечелила, а Б.Б. (С.С., ...) е загубил, а трети да управлява. Наздраве!
globaluty
Напреднали
Публикации: 96
Re: Филтриране на IP адрес + получаване на лог
«
Отговор #2 -:
Oct 17, 2012, 23:04 »
Благодаря, но не вярвам да помогне. Тоест написах го , но не се променя нищо.
Искам да попитам как мога да прегледам логове от защитната стена или нещо подобно?
Пакетите, които са изпратени към мен, съответно от кой IP адрес и т.н.
благодаря.
Активен
laskov
Напреднали
Публикации: 3182
Re: Филтриране на IP адрес + получаване на лог
«
Отговор #3 -:
Oct 17, 2012, 23:21 »
Ако пък замениш IPадрес с например 192.168.100.0/24 изхвърляш всички пакети, идващи от който и да е от адресите в тази мрежа. Така или иначе, не можеш да попречиш на изпращането им. Но ти искаше
Цитат
получените пакети да не оказват никакво влияние на машината
Е, на машината няма да оказват.
Тука има няколко теми за защита от нежелан трафик, така че потърси.
Активен
Не си мислете, че понеже Вие мислите правилно, всички мислят като Вас! Затова, когато има избори, идете и гласувайте, за да не сте изненадани после от резултата, и за да не твърди всяка партия, че тя е спечелила, а Б.Б. (С.С., ...) е загубил, а трети да управлява. Наздраве!
globaluty
Напреднали
Публикации: 96
Re: Филтриране на IP адрес + получаване на лог
«
Отговор #4 -:
Oct 18, 2012, 00:04 »
iptables -I INPUT -s X.X.X.0/24 -j DROP
Нужно ли е да добавям някакви други команди, за да влезе в сила веднага правилото?
Да, точно това искам, защото си мисля, че би помогнало. НО... Отчитам входящ трафик от 10-11 Mbits и 10 000 пакета в секунда при интернет свързаност от 60-70 Mbits, но дори и при този входящ трафик не мога да се свържа с машината отвън. На какво може да се дължи това? А процесора е ангажиран на 0% ...
Какви други правила бихте ме посъветвали да добавя?
И все пак, пак питам относно логовете, как мога да ги извикам, за да ги пратя на интернет провайдъра ?
Благодаря.
Активен
Страници: [
1
]
Нагоре
Изпечатай
« назад
напред »