[iptables] block single IP

Pagina: 1
Acties:
  • 36 views sinds 30-01-2008

  • nzyme
  • Registratie: November 2001
  • Laatst online: 28-12-2025
mn proftpd wordt op dit moment gehammered door iemand met dit IP:

nietinteressant

Nu wil ik deze blocken om mijn logs weer wat rust te geven, dus probeer ik deze regel:

code:
1
2
3
4
#!/bin/sh
IP=nietinteressant
echo "Blocking IP:" $IP
iptables -A INPUT -s $IP -j DROP


iptables -L geeft mij dit:
code:
1
DROP       all  --  nietinteressant  anywhere


echter, een "tail /var/log/syslog" verteld mij dat het bewuste IP nog steeds connecties maakt met proftpd om te proberen in te loggen met de Administrator account (die er natuurlijk niet is)

Hoe zit dit :X

[ Voor 7% gewijzigd door blaataaps op 15-11-2006 11:00 ]

| Hardcore - Terror |


  • SA007
  • Registratie: Oktober 2002
  • Laatst online: 04-02 23:43

SA007

Moderator Tweaking
Kan je geen nullroute aanmaken?

iets van route -add <ip> gw 0.0.0.0

  • nzyme
  • Registratie: November 2001
  • Laatst online: 28-12-2025
lijkt erop dat de storm net over is :? jammer :p

| Hardcore - Terror |


  • blaataaps
  • Registratie: Juli 2001
  • Niet online
Je moet regels niet appenden, maar bovenaan invoegen als je al ergens een regel hebt die dit verkeer toestaat; iptables is first match, niet last match :)
Dit is en gedocumenteerd, en wel te vinden lijkt me :)
En dat ip is voor ons niet zo heel interessant.

[ Voor 10% gewijzigd door blaataaps op 15-11-2006 11:00 ]


Dit topic is gesloten.