Ik wou graag op m'n VPS geoblocking instellen om toch alvast de Chinezen eruit te filteren... Maar iptables lijkt daar anders over te denken
.
Ik heb de GeoIP database geïnstalleerd etc. maar als ik een firewall-regel wil laten laden dan geeft iptables een vage foutmelding dat de chain/target/match niet zou bestaan terwijl die er (voor zover ik kan zien) weldegelijk zijn
Nu suggereert Google dat het aan de kernelconfiguratie zou kunnen liggen, maar dit is een standaardinstallatie van Debian Stretch. Dat lijkt me sterk...
Ik heb de GeoIP database geïnstalleerd etc. maar als ik een firewall-regel wil laten laden dan geeft iptables een vage foutmelding dat de chain/target/match niet zou bestaan terwijl die er (voor zover ik kan zien) weldegelijk zijn
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
| root@atalanta:~# iptables -A INPUT -m geoip --src-cc CN -j DROP iptables: No chain/target/match by that name. root@atalanta:~# iptables -nvL INPUT Chain INPUT (policy DROP 220 packets, 14960 bytes) pkts bytes target prot opt in out source destination 59778 3248K DROP all -- * * 0.0.0.0/0 0.0.0.0/0 match-set blacklist src 730K 1004M ACCEPT tcp -- ens3 * 0.0.0.0/0 0.0.0.0/0 state NEW,ESTABLISHED tcp dpt:xxxx 382K 105M f2b-postfix-sasl tcp -- * * 0.0.0.0/0 0.0.0.0/0 multiport dports 25,993 9230K 760M ACCEPT all -- * * 0.0.0.0/0 0.0.0.0/0 state RELATED,ESTABLISHED 714 43120 ACCEPT all -- lo * 0.0.0.0/0 0.0.0.0/0 0 0 REJECT all -- !lo * 0.0.0.0/0 127.0.0.0/8 reject-with icmp-port-unreachable 19663 1050K ACCEPT tcp -- * * 0.0.0.0/0 0.0.0.0/0 tcp dpt:80 61371 3538K ACCEPT tcp -- * * 0.0.0.0/0 0.0.0.0/0 tcp dpt:443 8374 506K ACCEPT tcp -- * * 0.0.0.0/0 0.0.0.0/0 tcp multiport dports 587,993 4550 215K ACCEPT tcp -- * * 0.0.0.0/0 0.0.0.0/0 tcp dpt:25 769K 26M ACCEPT icmp -- * * 0.0.0.0/0 0.0.0.0/0 icmptype 8 0 0 ACCEPT tcp -- ens3 * 92.xxx.xxx.0/24 0.0.0.0/0 state NEW,ESTABLISHED 0 0 ACCEPT tcp -- ens3 * 92.xxx.xxx.0/24 0.0.0.0/0 state NEW,ESTABLISHED 0 0 ACCEPT tcp -- ens3 * 167.xxx.xxx.0/24 0.0.0.0/0 state NEW,ESTABLISHED 4599 202K ACCEPT tcp -- ens3 * xxx.xxx.xxx.x 0.0.0.0/0 state NEW,ESTABLISHED 0 0 ACCEPT udp -- * * 0.0.0.0/0 0.0.0.0/0 udp dpt:68 |
Nu suggereert Google dat het aan de kernelconfiguratie zou kunnen liggen, maar dit is een standaardinstallatie van Debian Stretch. Dat lijkt me sterk...
Got Leenucks? | Debian Bookworm x86_64 / ARM | OpenWrt: Empower your router | Blogje