Come posso boccare un intera subnet?
Ovvero, per esempio tutti gli indirizzi dal 188.1.1.1 al 188.255.255.255?
Grazie
Come posso boccare un intera subnet?
Ovvero, per esempio tutti gli indirizzi dal 188.1.1.1 al 188.255.255.255?
Grazie
iptables -I INPUT -s 188.0.0.0/8 -j DROP
Ma tra DROP e REJECT che differenza c'è? Su un attacco ad un webserver, quale è consigliato?
Grazie ancora
in genere è sempre meglio un DROP perchè non genera ulteriore traffico di ritorno e non fornisce info al tuo attaccante
Non capisco però, ho inserito la seguente regola:
iptables -I INPUT -s 109.0.0.0/8 -j DROP
ma vedo ancora connessioni attive provenienti da quella subnet
è possibile bloccare un inter host/ISP?
Puoi bloccare tutta Internet se vuoi
Devi come minimo riavviare il servizio iptables e comunque essere sicuro che le connessioni già stabilite vengano interrotte..
Per sicurezza riavvia la macchina...
Non è necessario riavviare iptables, il comando opera direttamente sulle tabelle del kernel ed ha effetto immediato.
Per le connessioni attive, è normale, iptables blocca le nuove connessioni e la ricezione di nuovi pacchetti ma quelle già attive restano lì fino alla scadenza per timeout visto che non possono più fare traffico
http://www.web4web.it - Low Cost Hosting
Tutti i pacchetti sono multidominio.
Database e domini illimitati a partire da €10
http://www.guest.it - Servizi professionali su misura.
si.. le regole sono subito in effetto ma le connessioni attive non vengono interrotte a meno di non riavviare i servizi o l'intero server
e io che ho detto?![]()
http://www.web4web.it - Low Cost Hosting
Tutti i pacchetti sono multidominio.
Database e domini illimitati a partire da €10
http://www.guest.it - Servizi professionali su misura.
e io prima che avevo detto?![]()
Ci sono attualmente 1 utenti che stanno visualizzando questa discussione. (0 utenti e 1 ospiti)
Segnalibri