Tag ip - Userlinux.net

Posts sobre el tag ip

Iptables: Baneando IP's

13.Apr.2009 ~ 3 Comentarios ~ 1198 Lecturas
Yo he sido siempre más de Packet Filter, pero cuando no puedes cambiar el sistema operativo de una máquina hay que adaptarse a las necesidades. Así que tampoco ha sido tan traumático. He creado un par de scripts y listo:
# cat fw.start
echo "Starting firewall and dropping everyone in list..."
iptables -A INPUT -s 192.168.1.100 -j DROP
iptables -A INPUT -s 192.168.1.101 -j DROP
iptables -A INPUT -s 192.168.1.102 -j DROP
# cat fw.stop
echo "Stopping firewall and allowing everyone..."
iptables -F
iptables -X
iptables -t nat -F
iptables -t nat -X
iptables -t mangle -F
iptables -t mangle -X
iptables -P INPUT ACCEPT
iptables -P FORWARD ACCEPT
iptables -P OUTPUT ACCEPT
Si está lanzado el cortafuegos hacemos un drop a ese listado de IP's, cuando lo paramos todo vuelve a la normalidad. Para conocer el estado podemos ver las reglas cargadas con un iptables -L.
Categorías:
Tags:

Buscar

Cargando...

Últimos comentarios

  • graffic
  • reidrac
  • reidrac
  • Wu
  • dilam
  • r0sk
  • reidrac
  • r0sk
  • chucu
  • r0sk
  • el_palomo_programador
  • r0sk
  • reidrac
  • Player 1
  • r0sk

Moneting

Valor de mi cuenta de Facebook según Moneting
Valor de mi cuenta de Twitter según Moneting

Tagcloud

cakephp mysql ubuntu games futbol freebsd debian iphone cumpleaños bsd league deportes bash hack mundial linux programación mac apple blogs ds userlinux bake sidenotes openbsd lugo sysadmin opinion rfilms php lucux champions blog juegos 2008 meme nintendo films barça personal vacaciones humor rsidenotes django macosx alemania_2006 blogsfera frases python twitter cake canción twitt 2007 ps3 ssh felicidades conciertos web seguridad

Archivo

Social

Enlaces de interés