Cerca su HostingTalk.it(puoi inserire qualsiasi parola, termine, azienda, espressione). Scrivi e premi INVIO!
Loading

+ Rispondi alla Discussione
Risultati da 1 a 11 di 11
  1. #1
    Appassionato
    Data Registrazione
    Dec 2007
    Messaggi
    155

    Iptables, range indirizzi

    Come posso boccare un intera subnet?

    Ovvero, per esempio tutti gli indirizzi dal 188.1.1.1 al 188.255.255.255?


    Grazie



  2. #2
    usu
    usu non è collegato
    HT Moderatore L'avatar di usu
    Data Registrazione
    Apr 2006
    Località
    Milano
    Messaggi
    1,728

    Re: Iptables, range indirizzi

    iptables -I INPUT -s 188.0.0.0/8 -j DROP

  3. #3
    Appassionato
    Data Registrazione
    Dec 2007
    Messaggi
    155

    Re: Iptables, range indirizzi

    Ma tra DROP e REJECT che differenza c'è? Su un attacco ad un webserver, quale è consigliato?

    Grazie ancora

  4. #4
    Provider L'avatar di WizOfOz
    Data Registrazione
    Nov 2007
    Località
    Milano (MI)
    Messaggi
    2,901

    Re: Iptables, range indirizzi

    in genere è sempre meglio un DROP perchè non genera ulteriore traffico di ritorno e non fornisce info al tuo attaccante

  5. #5
    Appassionato
    Data Registrazione
    Dec 2007
    Messaggi
    155

    Re: Iptables, range indirizzi

    Non capisco però, ho inserito la seguente regola:
    iptables -I INPUT -s 109.0.0.0/8 -j DROP

    ma vedo ancora connessioni attive provenienti da quella subnet

  6. #6
    Appassionato
    Data Registrazione
    Dec 2007
    Messaggi
    155

    Re: Iptables, range indirizzi

    è possibile bloccare un inter host/ISP?

  7. #7
    Provider L'avatar di WizOfOz
    Data Registrazione
    Nov 2007
    Località
    Milano (MI)
    Messaggi
    2,901

    Re: Iptables, range indirizzi

    Puoi bloccare tutta Internet se vuoi

    Devi come minimo riavviare il servizio iptables e comunque essere sicuro che le connessioni già stabilite vengano interrotte..
    Per sicurezza riavvia la macchina...

  8. #8
    Provider L'avatar di guest
    Data Registrazione
    Nov 2007
    Località
    Riccione
    Messaggi
    6,234

    Re: Iptables, range indirizzi

    Non è necessario riavviare iptables, il comando opera direttamente sulle tabelle del kernel ed ha effetto immediato.

    Per le connessioni attive, è normale, iptables blocca le nuove connessioni e la ricezione di nuovi pacchetti ma quelle già attive restano lì fino alla scadenza per timeout visto che non possono più fare traffico
    http://www.web4web.it - Low Cost Hosting
    Tutti i pacchetti sono multidominio.
    Database e domini illimitati a partire da €10


    http://www.guest.it - Servizi professionali su misura.

  9. #9
    Provider L'avatar di WizOfOz
    Data Registrazione
    Nov 2007
    Località
    Milano (MI)
    Messaggi
    2,901

    Re: Iptables, range indirizzi

    si.. le regole sono subito in effetto ma le connessioni attive non vengono interrotte a meno di non riavviare i servizi o l'intero server

  10. #10
    Provider L'avatar di guest
    Data Registrazione
    Nov 2007
    Località
    Riccione
    Messaggi
    6,234

    Re: Iptables, range indirizzi

    e io che ho detto?
    http://www.web4web.it - Low Cost Hosting
    Tutti i pacchetti sono multidominio.
    Database e domini illimitati a partire da €10


    http://www.guest.it - Servizi professionali su misura.

  11. #11
    Provider L'avatar di WizOfOz
    Data Registrazione
    Nov 2007
    Località
    Milano (MI)
    Messaggi
    2,901

    Re: Iptables, range indirizzi

    e io prima che avevo detto?

Discussioni Simili

  1. [Sicurezza] Iptables: bloccare porta su un ip
    Di xAnder nel forum Gestione Server Windows, Linux & CO
    Risposte: 6
    Ultimo Messaggio: 01-12-2010, 11:45
  2. Conteggiare traffico totale su un Ip e/o range di porte
    Di matrix845 nel forum Gestione Server Windows, Linux & CO
    Risposte: 2
    Ultimo Messaggio: 03-12-2008, 17:29
  3. Problema con iptables e nat... pls help ^^
    Di Azrael nel forum Gestione Server Windows, Linux & CO
    Risposte: 0
    Ultimo Messaggio: 27-11-2008, 14:09
  4. Iptables dominio in regola?
    Di Uno nel forum Gestione Server Windows, Linux & CO
    Risposte: 39
    Ultimo Messaggio: 16-10-2008, 13:29
  5. Firewall, iptables?
    Di biox88 nel forum VPS - Virtual Private Server
    Risposte: 7
    Ultimo Messaggio: 20-03-2008, 14:31

Informazioni Discussione

Utenti che Stanno Visualizzando Questa Discussione

Ci sono attualmente 1 utenti che stanno visualizzando questa discussione. (0 utenti e 1 ospiti)

Segnalibri

Permessi di Scrittura

  • Tu non puoi inviare nuove discussioni
  • Tu non puoi inviare risposte
  • Tu non puoi inviare allegati
  • Tu non puoi modificare i tuoi messaggi