Kom ihåg mig?
Home Menu

Menu


Blockera IP?

Ämnesverktyg Visningsalternativ
Oläst 2009-01-20, 15:12 #1
webbaccess webbaccess är inte uppkopplad
Medlem
 
Reg.datum: Apr 2006
Inlägg: 90
webbaccess webbaccess är inte uppkopplad
Medlem
 
Reg.datum: Apr 2006
Inlägg: 90
Halloj, har problem med ett specifikt ip som skickar mängder med frågor till min server, så min fråga är; hur får jag servern att totalt blockera detta ip?

Kör debian 4.0 som dist...
webbaccess är inte uppkopplad   Svara med citatSvara med citat
Oläst 2009-01-20, 15:22 #2
najks avatar
najk najk är inte uppkopplad
Har WN som tidsfördriv
 
Reg.datum: Oct 2005
Inlägg: 1 224
najk najk är inte uppkopplad
Har WN som tidsfördriv
najks avatar
 
Reg.datum: Oct 2005
Inlägg: 1 224
man route
najk är inte uppkopplad   Svara med citatSvara med citat
Oläst 2009-01-20, 15:23 #3
patrikweb patrikweb är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Nov 2004
Inlägg: 6 096
patrikweb patrikweb är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Nov 2004
Inlägg: 6 096
Finns några olika sätt, mina kunder brukar maila så blockerar vi med en filter i våran core.

Om din leverantör inte låter dig göra det på ett smidigt sätt så får du sätta det lokalt, då krävs det att du kör någon form av brandvägg som exempelvis iptables.

Är det en webbserver så kan du ju lösa det med htaccess eller en deny i apache configen för just det IP.

En fullösning är att du annars skapar en statisk route för det IP som attackerar mot ett mål som inte finns. Trafiken kommer fortfarande fram men den kan inte skapa en korrekt anslutning.
patrikweb är inte uppkopplad   Svara med citatSvara med citat
Oläst 2009-01-20, 15:38 #4
webbaccess webbaccess är inte uppkopplad
Medlem
 
Reg.datum: Apr 2006
Inlägg: 90
webbaccess webbaccess är inte uppkopplad
Medlem
 
Reg.datum: Apr 2006
Inlägg: 90
Så som läget är just nu så är det inget större problem att trafiken kommer fram bara att servern inte ska svara till just det ipt... men titta på iptables...
webbaccess är inte uppkopplad   Svara med citatSvara med citat
Oläst 2009-01-20, 15:56 #5
mbomelin mbomelin är inte uppkopplad
Medlem
 
Reg.datum: Feb 2004
Inlägg: 248
mbomelin mbomelin är inte uppkopplad
Medlem
 
Reg.datum: Feb 2004
Inlägg: 248
Har du iproute2 så kan du göra såhär:

ip route blackhole add <ip-adress>/32

har du inte iproute2 får du göra såhär:

route add -host <ip-adress> gw 0.0.0.0

kallas nullroute
mbomelin är inte uppkopplad   Svara med citatSvara med citat
Oläst 2009-01-20, 16:37 #6
webbaccess webbaccess är inte uppkopplad
Medlem
 
Reg.datum: Apr 2006
Inlägg: 90
webbaccess webbaccess är inte uppkopplad
Medlem
 
Reg.datum: Apr 2006
Inlägg: 90
Tack mbomelin!
nullroute funkar precis så som jag vill ha det
dock är det inte riktigt som du skrev om man har iproute2...
det funkar dock med
Citat:
ip route add blackhole <ip-adress>/32
tackar även alla andra som har hjälpt till... Förhoppningsvis så blir inte servern så pass belastad nu...
webbaccess är inte uppkopplad   Svara med citatSvara med citat
Oläst 2009-02-09, 20:21 #7
webbaccess webbaccess är inte uppkopplad
Medlem
 
Reg.datum: Apr 2006
Inlägg: 90
webbaccess webbaccess är inte uppkopplad
Medlem
 
Reg.datum: Apr 2006
Inlägg: 90
Kom tänka på en sak...
Man kan inte sätta routen att gå tillbaka till avsändaren?
Tex. Någon portscannar mig men dom får bara upp sina egna portar...

Hoppas ni förstår hur jag menar
webbaccess är inte uppkopplad   Svara med citatSvara med citat
Svara


Aktiva användare som för närvarande tittar på det här ämnet: 1 (0 medlemmar och 1 gäster)
 

Regler för att posta
Du får inte posta nya ämnen
Du får inte posta svar
Du får inte posta bifogade filer
Du får inte redigera dina inlägg

BB-kod är
Smilies är
[IMG]-kod är
HTML-kod är av

Forumhopp


Alla tider är GMT +2. Klockan är nu 12:39.

Programvara från: vBulletin® Version 3.8.2
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Svensk översättning av: Anders Pettersson
 
Copyright © 2017