Автор Тема: CS/Apache Firewall от Валери Георгиев  (Прочетена 7058 пъти)

dejuren

  • Участник
  • *****
  • Публикации: 1025
  • Distribution: Ubuntu, RedHat
  • Window Manager: lxde KDE4
    • Профил
Re: CS/Apache Firewall от Валери Георгиев
« Отговор #15 -: May 02, 2013, 16:20 »
Код:
iptables -L
ще ти даде какво има зададено в iptables в момента, трябва да повтаря това, което има в скрипта.
Активен

http://webchat.freenode.net/?channels=ubuntu-bg
The quieter you become, the more you are able to hear.
Две седмици цъкане с мишката спестяват два часа четене на документацията.

mitaka_g

  • Участник
  • *****
  • Публикации: 3
  • Distribution: Slackware
  • Window Manager: KDE
    • Профил
Re: CS/Apache Firewall от Валери Георгиев
« Отговор #16 -: May 02, 2013, 16:37 »
Мислили ли сте да ползвате ipset за тая торба ip-та/мрежи, които блоквате?
Активен

go_fire

  • Участник
  • *****
  • Публикации: 5295
  • Distribution: Дебиан Сид
  • Window Manager: ROX-Desktop / е17
  • кашик с гранатомет в танково поделение
    • Профил
    • WWW
Re: CS/Apache Firewall от Валери Георгиев
« Отговор #17 -: May 02, 2013, 16:45 »
Slaсk, KDE, Митак  :o Нахлуват спомени, а дали?
Активен

В $por4e2 e истината  ;)

***

Aко даваха стипендия за най-глупави, щях да съм човека с най-много Mини Kупъри

***

Reborn since 1998 || 15.09.2007 totally М$ free && conscience clear

SuperVas

  • Участник
  • *****
  • Публикации: 114
    • Профил
Re: CS/Apache Firewall от Валери Георгиев
« Отговор #18 -: May 03, 2013, 10:53 »
В допълнение на IPSET, може да се използва RAW таблицата вместо INPUT в случайте, когато не се използва conntrack модула.
Активен

wallkick95

  • Участник
  • *****
  • Публикации: 22
    • Профил
Re: CS/Apache Firewall от Валери Георгиев
« Отговор #19 -: May 06, 2013, 00:12 »
Може ли да ми обясните, команда по команда, как да добавя изключение за определен адрес и да опресня скрипта. Става въпрос за 1 човек, който живее в Глазгоу, а иска да играе с нас. Вероятно, частта, която блокира международният трафик е причината, той да няма достъп.
Активен

lqlqlq

  • Участник
  • *****
  • Публикации: 12
    • Профил
Re: CS/Apache Firewall от Валери Георгиев
« Отговор #20 -: May 07, 2013, 14:26 »
Здравей,

Като за начало ти препоръчвам да махнеш тази линия от таблиците:
iptables -I INPUT -p udp --dport $i -m string --algo bm --hex-string "|b96c|" -j DROP #antifake6

Тъй като при последните тестове създава някои проблеми при влизането в сървъра. (само тя е проблемна, останалите си работят добре)

За приятеля ти:
- Питай го какъв е айпи адреса му и между тези редове:
Цитат
###############################################
###############ACCEPTED IPS HERE###############
###############################################


###############################################
###########END OF ACCEPTED IPS#################
###############################################

Добави следното правило:
iptables -I INPUT -s IP-ADRESS -j ACCEPT #moi friend
(на мястото на IP-ADRESS пишеш IP-то на приятела ти)
и трябва да стане нещо подобно:

Цитат
###############################################
###############ACCEPTED IPS HERE###############
###############################################
iptables -I INPUT -s 61.32.111.215 -j ACCEPT #moi friend

###############################################
###########END OF ACCEPTED IPS#################
###############################################
След това отново изпълняваш скрипта. (Ако си изпълнил начина за автоматично зареждане на таблиците, направи всичко отначало, тъй като при следващ рестарт на машината, ще влязат в сила старите правила)

Ако имаш някакви други въпроси - питай.
Активен

wallkick95

  • Участник
  • *****
  • Публикации: 22
    • Профил
Re: CS/Apache Firewall от Валери Георгиев
« Отговор #21 -: May 11, 2013, 19:01 »
Ами да, как мога да издиря адреса на флуудър?

И след това, мога да копирам ред от многото да го поставям някъде и да заменям адреса със засеченият нали?

А също, това с добавянето на адресите действа безотказно досега. Може ли да ми обясниш как да добавя и изключение за HLTV, защото откато ползвам скрипта не мога да влезна през hltv конзолата, нито робот от hltv.org успява.
« Последна редакция: May 15, 2013, 14:36 от wallkick95 »
Активен

Подобни теми
Заглавие Започната от Отговора Прегледи Последна публикация
Firewall
Настройка на програми
Lamqta 4 1203 Последна публикация Aug 28, 2004, 10:04
от kennedy
FIREWALL
Настройка на програми
trimata 3 1101 Последна публикация Oct 04, 2004, 19:56
от zeridon
Антивирусна и Firewall ???
Настройка на програми
tremalnike 20 4313 Последна публикация Feb 15, 2005, 10:22
от v_badev
предложения за firewall
Настройка на програми
demolution 8 2149 Последна публикация Apr 09, 2005, 18:31
от Bogo
Предложете FireWall
Настройка на програми
George Andonov 0 1046 Последна публикация May 25, 2005, 15:16
от George Andonov