kooks Opublikowano 24 Stycznia 2005 Zgłoś Opublikowano 24 Stycznia 2005 Witam. Mam serwer na linyxie w sieci 6 osobowej i do tego podpiete neo+. Nie ma rzadnych limito na serwerze tylko ustnie ustalone i niektorzy ich nie przestrzegaja. Wiem jak sprawdzic kto w danej chwili jaki ma transfer (iptraf) a chcialbym zebyscie mi powiedzieli jak takiego delikwenta co ciagnie na maksa mozna zbanowac na 5-10min bo niestety na linuxie za bardzo sie nie znam, ale jesli ktos mniej wiecej wytlumaczy mi jak to sie robi to powinno mi sie udac:) Z gory dzieki za pomoc. Pozdro Cytuj Udostępnij tę odpowiedź Odnośnik do odpowiedzi Udostępnij na innych stronach Więcej opcji udostępniania...
ParanoiK Opublikowano 24 Stycznia 2005 Zgłoś Opublikowano 24 Stycznia 2005 iptables -I INPUT -s <ip> -j DROP ? ;] Cytuj Udostępnij tę odpowiedź Odnośnik do odpowiedzi Udostępnij na innych stronach Więcej opcji udostępniania...
oldwinc Opublikowano 24 Stycznia 2005 Zgłoś Opublikowano 24 Stycznia 2005 jak to serek NAT'ujacy to raczej w lancuchu FORWARD ;-) Cytuj Udostępnij tę odpowiedź Odnośnik do odpowiedzi Udostępnij na innych stronach Więcej opcji udostępniania...
ParanoiK Opublikowano 24 Stycznia 2005 Zgłoś Opublikowano 24 Stycznia 2005 PREROUTING? ;] Cytuj Udostępnij tę odpowiedź Odnośnik do odpowiedzi Udostępnij na innych stronach Więcej opcji udostępniania...
oldwinc Opublikowano 24 Stycznia 2005 Zgłoś Opublikowano 24 Stycznia 2005 czy na prerouting czy na forward efekt bedzie taki sam ;] Cytuj Udostępnij tę odpowiedź Odnośnik do odpowiedzi Udostępnij na innych stronach Więcej opcji udostępniania...
kooks Opublikowano 25 Stycznia 2005 Zgłoś Opublikowano 25 Stycznia 2005 Wielkie dzieki za odpowiedzi. Wiec przykladowo jesli chce zbanowac ip 192.168.100.20 to wpisuje taka komende po zalogowaniu sie do servera: iptables -I INPUT -s 192.168.100.20 -j DROP A co jesli chce po czasie znowu pozwolic delikwentowi na kozystanie z netu?:) Cytuj Udostępnij tę odpowiedź Odnośnik do odpowiedzi Udostępnij na innych stronach Więcej opcji udostępniania...
oldwinc Opublikowano 25 Stycznia 2005 Zgłoś Opublikowano 25 Stycznia 2005 zamieniasz -I na -D ... a zreszta radze - man iptables :wink: Cytuj Udostępnij tę odpowiedź Odnośnik do odpowiedzi Udostępnij na innych stronach Więcej opcji udostępniania...
ParanoiK Opublikowano 26 Stycznia 2005 Zgłoś Opublikowano 26 Stycznia 2005 http://mr0vka.eu.org/ Takie fajne tłumaczenia jeśli nie znasz angielskiego ;] Cytuj Udostępnij tę odpowiedź Odnośnik do odpowiedzi Udostępnij na innych stronach Więcej opcji udostępniania...