Sælir vaktarar.
Keypti mér tölvu fyrir lítið hér á vaktinni og nota hana til að keyra vefsíðu(já, frítt domain) og það er alltaf einn náungi sem er bara almennt alltaf að pirra notendurna.
Ég er búinn að gefa honum nokkra sénsa á að hætta, en sumir kunna ekki að þroskast aðeins því miður.
Ég veit hvaða IP range hann notar til að tengjast og mig langar að geta sett up eldvegg á serverinn minn þar sem routerinn minn er ekki að gera sig í því jobbi.
Hvað er einfaldast og best?
[LEYST]Firewall á Ubuntu Server
-
Höfundur - spjallið.is
- Póstar: 406
- Skráði sig: Mið 29. Feb 2012 15:48
- Reputation: 7
- Staðsetning: Keflavík
- Hafðu samband:
- Staða: Ótengdur
[LEYST]Firewall á Ubuntu Server
Síðast breytt af mikkidan97 á Sun 12. Maí 2013 16:49, breytt samtals 1 sinni.
Bananas
-
Höfundur - spjallið.is
- Póstar: 406
- Skráði sig: Mið 29. Feb 2012 15:48
- Reputation: 7
- Staðsetning: Keflavík
- Hafðu samband:
- Staða: Ótengdur
Re: Firewall á Ubuntu Server
snjokaggl skrifaði:Googlaðu iptables
Var búinn að athuga það, en mér sýndist það vera frekar mikið vesen
Bananas
-
- Vélbúnaðarníðingur
- Póstar: 349
- Skráði sig: Fim 04. Feb 2010 15:09
- Reputation: 7
- Staðsetning: Seltjarnarnes
- Hafðu samband:
- Staða: Ótengdur
Re: Firewall á Ubuntu Server
iptables ..
iptables -A INPUT -p tcp --destination-port 80 -m iprange --src-range 192.168.1.100-192.168.1.200 -j DROP
Breyttu bara 192.168.1.100-192.168.1.200 í það range sem þú vilt.
ein ip tala :
iptables -A INPUT -s 192.168.1.100 -j DROP
192.168.1.100 = the ip address.
nokkuð easy ...
iptables -A INPUT -p tcp --destination-port 80 -m iprange --src-range 192.168.1.100-192.168.1.200 -j DROP
Breyttu bara 192.168.1.100-192.168.1.200 í það range sem þú vilt.
ein ip tala :
iptables -A INPUT -s 192.168.1.100 -j DROP
192.168.1.100 = the ip address.
nokkuð easy ...
-
Höfundur - spjallið.is
- Póstar: 406
- Skráði sig: Mið 29. Feb 2012 15:48
- Reputation: 7
- Staðsetning: Keflavík
- Hafðu samband:
- Staða: Ótengdur
Re: Firewall á Ubuntu Server
Það semsagt lokar á ALLA umferð frá þessari ip-tölu/range-i?
EDIT:nvm, er búinn að gúgla þetta aðeins betur
Takk fyrir að benda mér á þetta
EDIT:nvm, er búinn að gúgla þetta aðeins betur
Takk fyrir að benda mér á þetta
Síðast breytt af mikkidan97 á Sun 12. Maí 2013 16:26, breytt samtals 2 sinnum.
Bananas
-
- Vélbúnaðarníðingur
- Póstar: 349
- Skráði sig: Fim 04. Feb 2010 15:09
- Reputation: 7
- Staðsetning: Seltjarnarnes
- Hafðu samband:
- Staða: Ótengdur
Re: Firewall á Ubuntu Server
mikkidan97 skrifaði:Það semsagt lokar á ALLA umferð frá þessari ip-tölu/range-i?
Ekki alveg.
iptables -A INPUT -p tcp --destination-port 80 -m iprange --src-range 192.168.1.100-192.168.1.200 -j DROP
lokar á tengingu iprange að þér í gegnum port 80.
iptables -A INPUT -s 192.168.1.100 -j DROP
Lokar á alla umferð að þér í gegnum iptölu 192.168.1.100
-
Höfundur - spjallið.is
- Póstar: 406
- Skráði sig: Mið 29. Feb 2012 15:48
- Reputation: 7
- Staðsetning: Keflavík
- Hafðu samband:
- Staða: Ótengdur
Re: Firewall á Ubuntu Server
Ef mig langar að blocka specific range, sem dæmi tek ég bara 41.0.0.0-43.255.255.255, nota ég þá bara
iptables -A INPUT --src-range 41.0.0.0-43.255.255.255 -j DROP
ekki satt?
iptables -A INPUT --src-range 41.0.0.0-43.255.255.255 -j DROP
ekki satt?
Bananas
-
- Vélbúnaðarníðingur
- Póstar: 349
- Skráði sig: Fim 04. Feb 2010 15:09
- Reputation: 7
- Staðsetning: Seltjarnarnes
- Hafðu samband:
- Staða: Ótengdur
Re: Firewall á Ubuntu Server
næstum því
þarft að bæta -m iprange inní
þeas :
iptables -A INPUT -m iprange --src-range 41.0.0.0-43.255.255.255 -j DROP
P.S
ef þú restartar iptables/serverinum þá detta þessar stillingar út.
notar
iptables-save
og þá ættu þær að vera fastar.
þarft að bæta -m iprange inní
þeas :
iptables -A INPUT -m iprange --src-range 41.0.0.0-43.255.255.255 -j DROP
P.S
ef þú restartar iptables/serverinum þá detta þessar stillingar út.
notar
iptables-save
og þá ættu þær að vera fastar.
-
Höfundur - spjallið.is
- Póstar: 406
- Skráði sig: Mið 29. Feb 2012 15:48
- Reputation: 7
- Staðsetning: Keflavík
- Hafðu samband:
- Staða: Ótengdur
Re: Firewall á Ubuntu Server
Ok, snilld, þá getur þessi hálfviti loksins hætt að bögga notendur mína
Takk kærlega fyrir
Takk kærlega fyrir
Bananas
-
Höfundur - spjallið.is
- Póstar: 406
- Skráði sig: Mið 29. Feb 2012 15:48
- Reputation: 7
- Staðsetning: Keflavík
- Hafðu samband:
- Staða: Ótengdur
Re: [LEYST]Firewall á Ubuntu Server
coldcut skrifaði:Þú skalt bara passa þig á því að hafa reglurnar í réttri röð
Réttri röð? Hverju breytir röðin?
Bananas
-
- Vaktari
- Póstar: 2192
- Skráði sig: Mið 21. Nóv 2007 02:25
- Reputation: 0
- Staðsetning: /dev/random
- Staða: Ótengdur
Re: [LEYST]Firewall á Ubuntu Server
mikkidan97 skrifaði:coldcut skrifaði:Þú skalt bara passa þig á því að hafa reglurnar í réttri röð
Réttri röð? Hverju breytir röðin?
Leyfa það sem þú vilt leyfa og svo DROPpa rest. (Nú eða rejecta ef það hentar þér betur)
-
Höfundur - spjallið.is
- Póstar: 406
- Skráði sig: Mið 29. Feb 2012 15:48
- Reputation: 7
- Staðsetning: Keflavík
- Hafðu samband:
- Staða: Ótengdur