Запрет подключения для домена по iptables на 80 порт

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

Аватара пользователя
alexam
Сообщения: 68
ОС: Debian

Запрет подключения для домена по iptables на 80 порт

Сообщение alexam »

Запрет подключения для домена по iptables на 80 порт

ПЛИЗЗЗЗЗЗЗЗ

Как реализовать ....
вот что то ражаю но то не то ....
нужно запретить подклюения для домена на 80 порт для всех (ддосят гады незачто ..........)


iptables -A FORWARD -s 192.168.1.0/24 -d www.ru -p tcp --dport 80 -j REJECT

iptables -A INPUT -p tcp --dport 80 -s %s -j REJECT
Спасибо сказали:
skor
Сообщения: 419
ОС: RTFM-OS v127.0.0.1

Re: Запрет подключения для домена по iptables на 80 порт

Сообщение skor »

Кто кого досит-то?
Если из вашей сети идет обращение на внешний адрес и 80 порт, то будет рабоать правило FORWARD.
Если извне обращаются на вас 80 порт то INPUT (и лучше -j DROP а не -j REJECT).
Если вам забивают канал и грузят ваш Web-сервер, попробуйте обратиться к провайдеру. У провайдера обычно больше возможностей по "отражению" ДДОС-а.
Спасибо сказали:
Аватара пользователя
alexam
Сообщения: 68
ОС: Debian

Re: Запрет подключения для домена по iptables на 80 порт

Сообщение alexam »

имеется виртуальный сервер, на нём DEbian 5
был ддос на сайт , нужно было всем запретить подключние на 80-й порт для всех для 1-го домена

(днс сервер на другом сервере(бесплатном))

в днс перенаправил домен в никуда, а всёравно ддос шол на сервер, причём по реферам типа с укозовских сайтов
Спасибо сказали:
skor
Сообщения: 419
ОС: RTFM-OS v127.0.0.1

Re: Запрет подключения для домена по iptables на 80 порт

Сообщение skor »

alexam писал(а):
05.11.2009 20:24
был ддос на сайт , нужно было всем запретить подключние на 80-й порт для всех для 1-го домена
Может было проще зарезать подключения со всей сети? типа iptables -A INPUT -s x.x.0.0/16 -j DROP
в днс перенаправил домен в никуда, а всёравно ддос шол на сервер, причём по реферам типа с укозовских сайтов
В кеше на DNS-серверах еще можеть жить старая запись (пока TTL не истечет).
А не пытались заходить на эти страницы (рефералы которые)? Глянуть сырцы страницы.
Спасибо сказали: