Как заблокировать порт 3128 из вне (прокси)
Модераторы: SLEDopit, Модераторы разделов
-
tarx
- Сообщения: 2
- ОС: ubuntu vista xp
Как заблокировать порт 3128 из вне
Помогите из стороны инета люди используют мой прокси сервер, а еще идут атаки с моего сервера подскажите что мне делать, но походу просто нада закрить прокси тока так чтоб он тока работал в сети, сервер работает на debian ip:3128. 
-
Bizdelnick
- Модератор
- Сообщения: 21545
- Статус: nulla salus bello
- ОС: Debian GNU/Linux
Re: Как заблокировать порт 3128 из вне
apt-get install iptables-persistent
iptables -I INPUT ! -s 192.168.0.0/16 -p tcp -m tcp --dport 3128 -j DROP (вместо 192.168.0.0/16 подставить адрес и маску локальной сети, откуда должен быть доступ к прокси)
проверить, что всё работает как надо
iptables-save > /etc/iptables/rules.v4
Все команды — от имени root.
iptables -I INPUT ! -s 192.168.0.0/16 -p tcp -m tcp --dport 3128 -j DROP (вместо 192.168.0.0/16 подставить адрес и маску локальной сети, откуда должен быть доступ к прокси)
проверить, что всё работает как надо
iptables-save > /etc/iptables/rules.v4
Все команды — от имени root.
Пишите правильно:
| в консоли вку́пе (с чем-либо) в общем вообще | в течение (часа) новичок нюанс по умолчанию | приемлемо проблема пробовать трафик |
-
Warderer
- Модератор
- Сообщения: 1056
- Статус: киберпИнгвин на гусеничном ходу
- ОС: Debian unstable
Re: Как заблокировать порт 3128 из вне
Вариант Bizdelnick неплох, но squid вполне неплохо и сам отрезает лиших пользователей:
Код: Выделить всё
acl mylan src 192.168.10.0/255.255.255.0
http_access allow mylan
http_access deny allЧитаю вслух с выражением маны - $50/ч + стоимость звонка. Настраиваю сервисы за Вас - $100/ч + стоимость выезда и проживания.
И восемь строк матом...(бесплатно)
И восемь строк матом...(бесплатно)
Спасибо сказали: