<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Не блокируется IP в IPTABLES</title>
    <link>https://opennet.me/openforum/vsluhforumID1/94448.html</link>
    <description>Добрый день, дамы и господа. Вообщем, пытаюсь заблокировать один IP-злоумышленника, чтобы не заходил на сайт&lt;br&gt;&lt;br&gt;Вввожу в консоль:&lt;br&gt;iptables -I INPUT -s 1.1.1.1 -j DROP&lt;br&gt;&lt;br&gt;Но все равно с IP 1.1.1.1 можно зайти на сайт, ладно, дальше&lt;br&gt;&lt;br&gt;iptables -A INPUT -s 1.1.1.1 -j DROP&lt;br&gt;&lt;br&gt;Но опять не помогает.&lt;br&gt;&lt;br&gt;&lt;br&gt;Как быть, ребята.&lt;br&gt;&lt;br&gt;Я не совсем в этом понимаю :)&lt;br&gt;</description>

<item>
    <title>Не блокируется IP в IPTABLES (ivankz)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/94448.html#22</link>
    <pubDate>Thu, 02 Jun 2016 09:31:30 GMT</pubDate>
    <description>Доброго времени суток!&lt;br&gt;&lt;br&gt;Прошу сильно не пинайте, только начинаю разбираться с iptables...&lt;br&gt;&lt;br&gt;Но тоже проблема, на Mandriva стоит VBox, на Боксе поднят почтовый сервер на Win2008 сервер H-Mail ip 192.185.0.55&lt;br&gt;&lt;br&gt;Постоянно пытаются ломать. ( IP разные, уже целый список)&lt;br&gt;--------------------------------------------------------------&lt;br&gt;394915:03:16.618245vnesh_IP180.166.46.151SMTPS: 535 Authentication failed. Too many invalid logon attempts.&lt;br&gt;--------------------------------------------------------------&lt;br&gt;iptables-save&lt;br&gt;# Generated by iptables-save v1.4.7 on Thu Jun  2 14:49:52 2016&lt;br&gt;*raw&lt;br&gt;:PREROUTING ACCEPT &#091;1758:231837&#093;&lt;br&gt;:OUTPUT ACCEPT &#091;1456:389798&#093;&lt;br&gt;COMMIT&lt;br&gt;# Completed on Thu Jun  2 14:49:52 2016&lt;br&gt;# Generated by iptables-save v1.4.7 on Thu Jun  2 14:49:52 2016&lt;br&gt;*nat&lt;br&gt;:PREROUTING ACCEPT &#091;151:17934&#093;&lt;br&gt;:POSTROUTING ACCEPT &#091;20:1347&#093;&lt;br&gt;:OUTPUT ACCEPT &#091;20:1347&#093;&lt;br&gt;-A PREROUTING -d vnesh_IP -p tcp -m multiport --dports 25 -j DNAT --to-destination 192.185.0.55&lt;br&gt;-A PREROUTING -d vnesh_IP -p tcp -m multiport --dports</description>
</item>

<item>
    <title>Не блокируется IP в IPTABLES (LSTemp)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/94448.html#21</link>
    <pubDate>Wed, 13 Mar 2013 22:26:30 GMT</pubDate>
    <description>&amp;gt; Если ещё плохо ориентируешься в iptables, начни со второго варианта.&lt;br&gt;&lt;br&gt;хреновый вариант. так он никогда ошибок своих не увидет, пока кто-то со стороны свистеть не начнет про то, какой он гад и откуда у него руки растут.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Не блокируется IP в IPTABLES (LSTemp)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/94448.html#20</link>
    <pubDate>Wed, 13 Mar 2013 22:23:09 GMT</pubDate>
    <description>&amp;gt;&amp;gt; ...&lt;br&gt;&amp;gt;&amp;gt; :INPUT ACCEPT &#091;0:0&#093; &lt;br&gt;&amp;gt;&amp;gt; :FORWARD ACCEPT &#091;0:0&#093; &lt;br&gt;&amp;gt;&amp;gt; :OUTPUT ACCEPT &#091;828194:117273385&#093; &lt;br&gt;&amp;gt; Эти три должны быть DROP. По циферкам &#091;0:0&#093; можешь видеть, что ни &lt;br&gt;&amp;gt; один пакет в них не попал.&lt;br&gt;&lt;br&gt;от смены политики обработки пакетов по умолчанию, количество попавших сюда пакетов никак не изменится )&lt;br&gt;&lt;br&gt;&amp;gt; iptables -P INPUT -j DROP &lt;br&gt;&amp;gt; iptables -P OUTPUT -j DROP &lt;br&gt;&amp;gt; iptables -P FORWARD -j DROP &lt;br&gt;&amp;gt; иначе всё ниже написанное теряет смысл. :) &lt;br&gt;&amp;gt;&amp;gt; -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT &lt;br&gt;&amp;gt;&amp;gt; -A INPUT -p icmp -m icmp --icmp-type any -j ACCEPT &lt;br&gt;&amp;gt;&amp;gt; -A INPUT -i lo -j ACCEPT &lt;br&gt;&amp;gt;&amp;gt;...</description>
</item>

<item>
    <title>Не блокируется IP в IPTABLES (LSTemp)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/94448.html#19</link>
    <pubDate>Wed, 13 Mar 2013 18:47:45 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;... то нужно использовать другие цепочки в тругих таблицах.&lt;br&gt;&amp;gt;&amp;gt; Прально, предлагаю банить cразу в PREROUTING, а ещо есть ebtables и arptables &lt;br&gt;&amp;gt;&amp;gt; Во, я придумал: &lt;br&gt;&amp;gt;&amp;gt; iptables -I PREROUTING -s 1.1.1.1 -j MIRROR &lt;br&gt;&amp;gt; Идеологически правильней засунуть подобные правила в цепочку FORWARD таблицы FILTER.&lt;br&gt;&lt;br&gt;я имел в виду правила блокировки транзитного трафика.&lt;br&gt;</description>
</item>

<item>
    <title>Не блокируется IP в IPTABLES (LSTemp)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/94448.html#18</link>
    <pubDate>Wed, 13 Mar 2013 18:45:26 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Правила проверяются сверху вниз, за исключением default.&lt;br&gt;&amp;gt; Да ну?!&lt;br&gt;&lt;br&gt;он имел в виду порядок прохождения правил внутри цепоцек, а не по таблицам.&lt;br&gt;&lt;br&gt;&amp;gt; А я-то всё время думал, что вот так (для INPUT) &lt;br&gt;&amp;gt; -t raw PREROUTING (раньше raw небыло) &lt;br&gt;&amp;gt; -t mangle PREROUTING &lt;br&gt;&amp;gt; -t nat PREROUTING &lt;br&gt;&amp;gt; -t mangle INPUT &lt;br&gt;&amp;gt; -t filter INPUT </description>
</item>

<item>
    <title>Не блокируется IP в IPTABLES (LSTemp)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/94448.html#17</link>
    <pubDate>Wed, 13 Mar 2013 18:26:21 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Правила проверяются сверху вниз, за исключением default.&lt;br&gt;&amp;gt; Да ну?!&lt;br&gt;&amp;gt; А я-то всё время думал, что вот так (для INPUT) &lt;br&gt;&amp;gt; -t raw PREROUTING (раньше raw небыло) &lt;br&gt;&amp;gt; -t mangle PREROUTING &lt;br&gt;&amp;gt; -t nat PREROUTING &lt;br&gt;&amp;gt; -t mangle INPUT &lt;br&gt;&amp;gt; -t filter INPUT &lt;br&gt;&lt;br&gt;Но это проядок прохождения пакетов по таблицам на сам хост с iptables. Автор же (на сколько я понял) пытается блокировать прохождение пакетов от другого хоста. Очевидно, что надо обрабатывать транзитный трафик, а не трафик к машине, на которой iptables стоит.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Не блокируется IP в IPTABLES (LSTemp)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/94448.html#16</link>
    <pubDate>Wed, 13 Mar 2013 00:07:11 GMT</pubDate>
    <description>&amp;gt;&amp;gt;... то нужно использовать другие цепочки в тругих таблицах.&lt;br&gt;&amp;gt; Прально, предлагаю банить cразу в PREROUTING, а ещо есть ebtables и arptables &lt;br&gt;&amp;gt; Во, я придумал: &lt;br&gt;&amp;gt; iptables -I PREROUTING -s 1.1.1.1 -j MIRROR &lt;br&gt;&lt;br&gt;Идеологически правильней засунуть подобные правила в цепочку FORWARD таблицы FILTER. &lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Не блокируется IP в IPTABLES (pavlinux)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/94448.html#15</link>
    <pubDate>Mon, 11 Mar 2013 23:22:11 GMT</pubDate>
    <description>&amp;gt;... то нужно использовать другие цепочки в тругих таблицах. &lt;br&gt;&lt;br&gt;Прально, предлагаю банить cразу в PREROUTING, а ещо есть ebtables и arptables&lt;br&gt;&lt;br&gt;Во, я придумал:  &lt;br&gt;&lt;br&gt;iptables -I PREROUTING -s 1.1.1.1 -j MIRROR  &lt;br&gt;&lt;br&gt;&lt;br&gt; &lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Не блокируется IP в IPTABLES (ACCA)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/94448.html#14</link>
    <pubDate>Mon, 11 Mar 2013 22:14:31 GMT</pubDate>
    <description>&amp;gt; А я-то всё время думал, что вот так (для INPUT) &lt;br&gt;&lt;br&gt;Ну, давай будем умничать. Ему до разницы между INPUT и OUTPUT ещё пыхтеть и пыхтеть, у него очень простой косяк в INPUT.&lt;br&gt;</description>
</item>

</channel>
</rss>
