Забанить фаером хост
Модератор: Bizdelnick
-
Skorpion
- Сообщения: 112
- ОС: Debian
Забанить фаером хост
Можно ли забанить файрволом хост Host: ppp91-76-11-160.pppoe.mtu-net.ru ? И как правильно сделать!
-
serzh-z
- Бывший модератор
- Сообщения: 8259
- Статус: Маньяк
- ОС: Arch, Fedora, Ubuntu
Re: Забанить фаером хост
# iptables -s ppp91-76-11-160.pppoe.mtu-net.ru -j DROP
-
Skorpion
- Сообщения: 112
- ОС: Debian
Re: Забанить фаером хост
Получаеться пользователи стрима не смогут заходить на все мои ресурсы?
-
Uncle_Theodore
- Сообщения: 3339
- ОС: Slackware 12.2, ArchLinux 64
-
Uncle_Theodore
- Сообщения: 3339
- ОС: Slackware 12.2, ArchLinux 64
-
serzh-z
- Бывший модератор
- Сообщения: 8259
- Статус: Маньяк
- ОС: Arch, Fedora, Ubuntu
Re: Забанить фаером хост
Каюсь, забыл.
Долго думал - то ли -s, то ли -d написать. Решил, что ppp91-76-11-160.pppoe.mtu-net.ru - это нечно страшное снаружи.
-
Skorpion
- Сообщения: 112
- ОС: Debian
Re: Забанить фаером хост
serzh-z и как будет правильней?
-
serzh-z
- Бывший модератор
- Сообщения: 8259
- Статус: Маньяк
- ОС: Arch, Fedora, Ubuntu
Re: Забанить фаером хост
Если ppp91-76-11-160.pppoe.mtu-net.ru - порносайт, и вы хотите "оградить детей от разврата", то - "-d" (и -A OUTPUT), если же у вас на носителях куча порноматериала и вы хотите сохранить его недоступным от систем индексирования Google, то - "-s" (и -A INPUT).
-
Skorpion
- Сообщения: 112
- ОС: Debian
Re: Забанить фаером хост
Эмм я вопще хочу сделать , чтобы пользователи стрима не могли посещать мои ресурсы
-
Uncle_Theodore
- Сообщения: 3339
- ОС: Slackware 12.2, ArchLinux 64
Re: Забанить фаером хост
iptables -A OUTPUT -d <IP> -j DROP
позволит детЯм спать спокойно.
если же у вас на носителях куча порноматериала и вы хотите сохранить его недоступным от систем индексирования Google, то - "-s".
iptables -A INPUT -s <IP> -j DROP
не даст человеку с IP=<IP> прорваться во владения Скорпиона.
-
serzh-z
- Бывший модератор
- Сообщения: 8259
- Статус: Маньяк
- ОС: Arch, Fedora, Ubuntu
Re: Забанить фаером хост
Кроме шуток - в этом случае лучше применить "iptables -A INPUT -P DROP && iptables -A INPUT -state RELATED,ESTABLISHED -j ACCEPT". Заблокирует всех мегазлодеев стрима, начитавшихся Ксакепа, извне.