objorkum Skrevet 27. mars 2005 Del Skrevet 27. mars 2005 (endret) Ein maskin som køyrer Windows 98 og har AOL 4.0 som nettlesar driv stadig å besøker ein av mine nettsider (ca 1-2 gonger i timen, 24/7). Den har alltid ein rar referer som fører til ein eller anna pornoside. Så eg vil blokkere den IPen ute frå serveren min (alle portar). IPen er: 216.130.184.86 Alt anna skal vere opent. Kan nokon hjelpe? Endret 27. mars 2005 av objorkum Lenke til kommentar
huf Skrevet 27. mars 2005 Del Skrevet 27. mars 2005 (endret) https://lists.netfilter.org/pipermail/netfi...May/033962.html eller http://www.experts-exchange.com/Security/L...Q_20683396.html ? Endret 27. mars 2005 av huf Lenke til kommentar
toreae Skrevet 27. mars 2005 Del Skrevet 27. mars 2005 (endret) iptables -A dynamic -s 216.130.184.86/255.255.255.255 -j DROP Dropper den adressen. Hvordan resten skal være åpent kommer ann på din konfigurasjon, bruker du Mandrake med shorewall, kan du bruke wizard og velge alt åpent, for deretter å taste inn overstående. Men det er sikkert flinkere folk som kan forklare oppsett med ett ellere flere nettverkskort. Edit Whois: OrgName: Webair Internet Development Inc OrgID: WAIR Address: 333 Jericho Tpke Address: Suite 200 City: Jericho StateProv: NY PostalCode: 11753 Country: US NetRange: 216.130.160.0 - 216.130.191.255 CIDR: 216.130.160.0/19 NetName: WEBAIRINTERNET NetHandle: NET-216-130-160-0-1 Parent: NET-216-0-0-0-0 NetType: Direct Allocation NameServer: NS.WEBAIR.NET NameServer: NS2.WEBAIR.NET Comment: ADDRESSES WITHIN THIS BLOCK ARE NON-PORTABLE RegDate: 2001-03-12 Updated: 2001-11-14 TechHandle: ZW64-ARIN TechName: IPAdmin-Webair TechPhone: +1-516-938-4100 TechEmail: [email protected] OrgNOCHandle: ZW64-ARIN OrgNOCName: IPAdmin-Webair OrgNOCPhone: +1-516-938-4100 OrgNOCEmail: [email protected] OrgTechHandle: ZW64-ARIN OrgTechName: IPAdmin-Webair OrgTechPhone: +1-516-938-4100 OrgTechEmail: [email protected] # ARIN WHOIS database, last updated 2005-03-26 19:10 # Enter ? for additional hints on searching ARIN's WHOIS database. En mail til [email protected] eller [email protected] kan kansje stoppe dette? Og spare deg for iptables Endret 27. mars 2005 av toreae Lenke til kommentar
femfulle Skrevet 27. mars 2005 Del Skrevet 27. mars 2005 dynamic? har aldri høyrt om det før.. eg brukar: iptables -A INPUT -s IP -j DROP Lenke til kommentar
objorkum Skrevet 27. mars 2005 Forfatter Del Skrevet 27. mars 2005 dynamic? har aldri høyrt om det før..eg brukar: iptables -A INPUT -s IP -j DROP Er det nok? Lenke til kommentar
femfulle Skrevet 27. mars 2005 Del Skrevet 27. mars 2005 (endret) Den setninga seier at all innkommande trafikk fra den IP'en blir droppa/stoppa. Så ja Endret 27. mars 2005 av femfulle Lenke til kommentar
toreae Skrevet 27. mars 2005 Del Skrevet 27. mars 2005 iptables -A dynamic -s 216.130.184.86/255.255.255.255 -j DROP Er hva Shorwall hoster opp med hvis du skriver shorewall drop osv. Lenke til kommentar
femfulle Skrevet 27. mars 2005 Del Skrevet 27. mars 2005 iptables -A dynamic -s 216.130.184.86/255.255.255.255 -j DROP Er hva Shorwall hoster opp med hvis du skriver shorewall drop osv. Då er det vel shorewall som bli konfiguert på andre måtar, eg har ikkje kjennskap til shorewall. Lenke til kommentar
objorkum Skrevet 28. mars 2005 Forfatter Del Skrevet 28. mars 2005 Har jo Webmin på servarane mine, så kvifor eg ikkje tenkte på å bruke det med ein gong, skjønar eg ikkje. Med Webmin er det utruleg enkelt i alle fall. Takk til alle som svarte uansett Lenke til kommentar
Anbefalte innlegg
Opprett en konto eller logg inn for å kommentere
Du må være et medlem for å kunne skrive en kommentar
Opprett konto
Det er enkelt å melde seg inn for å starte en ny konto!
Start en kontoLogg inn
Har du allerede en konto? Logg inn her.
Logg inn nå