Всем привет,
в общем решил заблочить сетку IP с 94-95 командой:
iptables -I INPUT -s 94.0.0.0/95.0.0.0 -j DROP
Терь на сервер не зайти, не только с 94/95 но и ис 74.xx/xx.xx и 73.xx.xx.xx
Что сделао не так ?
Спасибр
iptables Блокировка IP
Модераторы: SLEDopit, Модераторы разделов
-
- Сообщения: 1268
- ОС: debian
Re: iptables Блокировка IP
через дробь пишется маска, а не перечисление
-
- Сообщения: 2567
- ОС: Debian
Re: iptables Блокировка IP
man 8 iptables
user@localhost
[!] -s, --source address[mask]
Source specification. Address can be either a network name, a
hostname (please note that specifying any name to be resolved
with a remote query such as DNS is a really bad idea), a network
IP address (with /mask), or a plain IP address. The mask can be
either a network mask or a plain number, specifying the number
of 1’s at the left side of the network mask. Thus, a mask of 24
is equivalent to 255.255.255.0. A "!" argument before the
address specification inverts the sense of the address. The flag
--src is an alias for this option.
-
- Сообщения: 28
Re: iptables Блокировка IP
мне нужно было забанить все которые начинаются на 94 и заканчиваються на 95
Что сделал не так?
Что сделал не так?
-
- Сообщения: 1268
- ОС: debian
-
- Сообщения: 120
Re: iptables Блокировка IP
столкнулся с подобным вопросом.
pelmen ведь Tc с первого раза понял что не так нужно делать могли бы вы подсказать как прописать ?
pelmen ведь Tc с первого раза понял что не так нужно делать могли бы вы подсказать как прописать ?
-
- Сообщения: 1480
- Статус: Юный падаван
- ОС: Gentoo
Re: iptables Блокировка IP
Какой конкретно диапозон адрасов вам нужно забанить?
Vladivostok Linux User Group
-
- Модератор
- Сообщения: 21293
- Статус: nulla salus bello
- ОС: Debian GNU/Linux
Re: iptables Блокировка IP
Пишите правильно:
в консоли вку́пе (с чем-либо) в общем вообще | в течение (часа) новичок нюанс по умолчанию | приемлемо проблема пробовать трафик |
-
- Сообщения: 1450
-
- Сообщения: 1268
- ОС: debian
Re: iptables Блокировка IP
Ну или (в некоторых случаях бывает нужно) наоборот
iptables -P DROP
iptables -I INPUT -s ! 94.0.00./8 -j ACCEPT
iptables -I INPUT -s ! 95.0.00./8 -j ACCEPT
iptables -P DROP
iptables -I INPUT -s ! 94.0.00./8 -j ACCEPT
iptables -I INPUT -s ! 95.0.00./8 -j ACCEPT
-
- Модератор
- Сообщения: 21293
- Статус: nulla salus bello
- ОС: Debian GNU/Linux
Re: iptables Блокировка IP
Sleeping Daemon писал(а): ↑14.08.2012 11:562 команды:
iptables -I INPUT -s 94.0.0.0/8 -j DROP
iptables -I INPUT -s 95.0.0.0/8 -j DROP
Блокируются 94.xx.xx.xx и 95.xx.xx.xx
Можно просто 94.xx.xx.xx/7.
Пишите правильно:
в консоли вку́пе (с чем-либо) в общем вообще | в течение (часа) новичок нюанс по умолчанию | приемлемо проблема пробовать трафик |