Подскажите плиз как мне закрыть IP с которого пытаются меня ломанут....
>Подскажите плиз как мне закрыть IP с которого пытаются меня ломанут....
iptables -I INPUT -s <ip> -j DROPЧитать также:
http://www.opennet.me/docs/RUS/iptables/
>>Подскажите плиз как мне закрыть IP с которого пытаются меня ломанут....
>iptables -I INPUT -s <ip> -j DROP
>
>Читать также:
>http://www.opennet.me/docs/RUS/iptables/
route add <ip> reject
или
route add <ip> gw 111.111.111.111 (тоесть фанарь)
>>Подскажите плиз как мне закрыть IP с которого пытаются меня ломанут....
>iptables -I INPUT -s <ip> -j DROP
>
>Читать также:
>http://www.opennet.me/docs/RUS/iptables/
>
route add <ip> reject
или
route add <ip> gw 111.111.111.111 (тоесть фанарь)
>>Подскажите плиз как мне закрыть IP с которого пытаются меня ломанут....
>iptables -I INPUT -s <ip> -j DROP
>
>Читать также:
>http://www.opennet.me/docs/RUS/iptables/
route add <ip> reject
или
route add <ip> gw 111.111.111.111 (тоесть фанарь)
>>Подскажите плиз как мне закрыть IP с которого пытаются меня ломанут....
>iptables -I INPUT -s <ip> -j DROP
>
>Читать также:
>http://www.opennet.me/docs/RUS/iptables/
>
route add <ip> reject
или
route add <ip> gw 111.111.111.111 (тоесть фанарь)
>>Подскажите плиз как мне закрыть IP с которого пытаются меня ломанут....
>iptables -I INPUT -s <ip> -j DROP
>
>Читать также:
>http://www.opennet.me/docs/RUS/iptables/
route add <ip> reject
или
route add <ip> gw 111.111.111.111 (тоесть фанарь)
>route add <ip> reject
>или
>route add <ip> gw 111.111.111.111 (тоесть фанарь)
а как понаять "фонарь"?
самое простое запрети вообще все входящие соединения
iptables -P INPUT DROP
iptables -P FORWARD DROP
потом из локалки пропусти все
iptables -A INPUT -i ! eth0 -j ACCEPT
iptables -A FORWARD -i ! eth0 -j ACCEPT
а снаружи тока ответы
iptables -A INPUT -i eth0 -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A FORWARD -i eth0 -m state --state ESTABLISHED,RELATED -j ACCEPT
если eth0 твой внешний интерфейс
>самое простое запрети вообще все входящие соединения
>iptables -P INPUT DROP
>iptables -P FORWARD DROP
>потом из локалки пропусти все
>iptables -A INPUT -i ! eth0 -j ACCEPT
>iptables -A FORWARD -i ! eth0 -j ACCEPT
>а снаружи тока ответы
>iptables -A INPUT -i eth0 -m state --state ESTABLISHED,RELATED -j ACCEPT
>iptables -A FORWARD -i eth0 -m state --state ESTABLISHED,RELATED -j ACCEPT
>если eth0 твой внешний интерфейс
Подумаю над этим.....Хотя это тоже идея........