Задать вопрос

Запретить доступ через iptables всей подсети

Добрый вечер, столкнулся с проблемой DDoS одного из моих проектов.

Досят целой подсетью, а блокировать каждый IP диапазона по отдельности слишком долго, время поджимает.

Собственно вопрос — как ограначить доступ к моему проекту сразу целой подсети с помощью iptables?
  • Вопрос задан
  • 9403 просмотра
Подписаться 9 Оценить Комментировать
Помогут разобраться в теме Все курсы
  • Яндекс Практикум
    DevOps для эксплуатации и разработки
    7 месяцев
    Далее
  • Яндекс Практикум
    Go-разработчик с нуля
    8 месяцев
    Далее
  • Яндекс Практикум
    Фулстек-разработчик
    16 месяцев
    Далее
Пригласить эксперта
Ответы на вопрос 2
@artamonovg
iptables -I INPUT -m iprange --src-range 192.168.0.8-192.168.0.25 -j DROP
Ответ написан
@michaek
я бы еще посмотрел в сторону ipset, если блокировать надо несколько подсетей
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы