iptables Блокировка IP

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС для молодых и начинающих системных администраторов.

Модераторы: SLEDopit, Модераторы разделов

seoguru
Сообщения: 28

iptables Блокировка IP

Сообщение seoguru »

Всем привет,

в общем решил заблочить сетку IP с 94-95 командой:

iptables -I INPUT -s 94.0.0.0/95.0.0.0 -j DROP

Терь на сервер не зайти, не только с 94/95 но и ис 74.xx/xx.xx и 73.xx.xx.xx

Что сделао не так ?

Спасибр
Спасибо сказали:
pelmen
Сообщения: 1268
ОС: debian

Re: iptables Блокировка IP

Сообщение pelmen »

через дробь пишется маска, а не перечисление
Спасибо сказали:
IMB
Сообщения: 2567
ОС: Debian

Re: iptables Блокировка IP

Сообщение IMB »

man 8 iptables

user@localhost

[!] -s, --source address[mask] Source specification. Address can be either a network name, a hostname (please note that specifying any name to be resolved with a remote query such as DNS is a really bad idea), a network IP address (with /mask), or a plain IP address. The mask can be either a network mask or a plain number, specifying the number of 1’s at the left side of the network mask. Thus, a mask of 24 is equivalent to 255.255.255.0. A "!" argument before the address specification inverts the sense of the address. The flag --src is an alias for this option.
Спасибо сказали:
seoguru
Сообщения: 28

Re: iptables Блокировка IP

Сообщение seoguru »

мне нужно было забанить все которые начинаются на 94 и заканчиваються на 95

Что сделал не так?
Спасибо сказали:
pelmen
Сообщения: 1268
ОС: debian

Re: iptables Блокировка IP

Сообщение pelmen »

seoguru писал(а):
11.07.2009 22:07
Что сделал не так?
через дробь пишется маска, а не перечисление
Спасибо сказали:
Аватара пользователя
Rassol2
Сообщения: 120

Re: iptables Блокировка IP

Сообщение Rassol2 »

столкнулся с подобным вопросом.
pelmen ведь Tc с первого раза понял что не так нужно делать могли бы вы подсказать как прописать ?
Спасибо сказали:
Аватара пользователя
DaemonTux
Сообщения: 1480
Статус: Юный падаван
ОС: Gentoo

Re: iptables Блокировка IP

Сообщение DaemonTux »

Rassol2 писал(а):
14.08.2012 08:52
столкнулся с подобным вопросом.
pelmen ведь Tc с первого раза понял что не так нужно делать могли бы вы подсказать как прописать ?

Какой конкретно диапозон адрасов вам нужно забанить?
Vladivostok Linux User Group
Спасибо сказали:
Аватара пользователя
Bizdelnick
Модератор
Сообщения: 21293
Статус: nulla salus bello
ОС: Debian GNU/Linux

Re: iptables Блокировка IP

Сообщение Bizdelnick »

Пишите правильно:
в консоли
вку́пе (с чем-либо)
в общем
вообще
в течение (часа)
новичок
нюанс
по умолчанию
приемлемо
проблема
пробовать
трафик
Спасибо сказали:
Sleeping Daemon
Сообщения: 1450

Re: iptables Блокировка IP

Сообщение Sleeping Daemon »

Rassol2 писал(а):
14.08.2012 08:52
столкнулся с подобным вопросом.
pelmen ведь Tc с первого раза понял что не так нужно делать могли бы вы подсказать как прописать ?

2 команды:
iptables -I INPUT -s 94.0.0.0/8 -j DROP
iptables -I INPUT -s 95.0.0.0/8 -j DROP
Блокируются 94.xx.xx.xx и 95.xx.xx.xx
Спасибо сказали:
pelmen
Сообщения: 1268
ОС: debian

Re: iptables Блокировка IP

Сообщение pelmen »

Ну или (в некоторых случаях бывает нужно) наоборот
iptables -P DROP
iptables -I INPUT -s ! 94.0.00./8 -j ACCEPT
iptables -I INPUT -s ! 95.0.00./8 -j ACCEPT
Спасибо сказали:
Аватара пользователя
Bizdelnick
Модератор
Сообщения: 21293
Статус: nulla salus bello
ОС: Debian GNU/Linux

Re: iptables Блокировка IP

Сообщение Bizdelnick »

Sleeping Daemon писал(а):
14.08.2012 11:56
2 команды:
iptables -I INPUT -s 94.0.0.0/8 -j DROP
iptables -I INPUT -s 95.0.0.0/8 -j DROP
Блокируются 94.xx.xx.xx и 95.xx.xx.xx

Можно просто 94.xx.xx.xx/7.
Пишите правильно:
в консоли
вку́пе (с чем-либо)
в общем
вообще
в течение (часа)
новичок
нюанс
по умолчанию
приемлемо
проблема
пробовать
трафик
Спасибо сказали: