Все сервисы Хабра
Сообщество IT-специалистов
Ответы на любые вопросы об IT
Профессиональное развитие в IT
Закрыть
Задать вопрос
linux
as3k
@as3k
Linux
Iptables
Запретить доступ через iptables всей подсети
Добрый вечер, столкнулся с проблемой DDoS одного из моих проектов.
Досят целой подсетью, а блокировать каждый IP диапазона по отдельности слишком долго, время поджимает.
Собственно вопрос — как ограначить доступ к моему проекту сразу целой подсети с помощью iptables?
Вопрос задан
более трёх лет назад
9396 просмотров
Комментировать
Подписаться
9
Оценить
Комментировать
Facebook
Вконтакте
Twitter
Решения вопроса
0
Пригласить эксперта
Ответы на вопрос
2
artamonovg
@artamonovg
iptables -I INPUT -m iprange --src-range 192.168.0.8-192.168.0.25 -j DROP
Ответ написан
более трёх лет назад
3
комментария
Нравится
5
3
комментария
Facebook
Вконтакте
Twitter
as3k
@as3k
Автор вопроса
Спасибо огромное, вроде справились :)
Написано
более трёх лет назад
artamonovg
@artamonovg
Обращайтесь :)
Написано
более трёх лет назад
iandriyanov
@iandriyanov
Ну или так:
-A INPUT -j Firewall
-A Firewall -m state --state RELATED,ESTABLISHED -j ACCEPT
-A Firewall -s 192.168.140.0/24 -p tcp -m state --state NEW -m tcp -j DROP
Написано
более трёх лет назад
michaek
@michaek
я бы еще посмотрел в сторону ipset, если блокировать надо несколько подсетей
Ответ написан
более трёх лет назад
Комментировать
Нравится
1
Комментировать
Facebook
Вконтакте
Twitter
Ваш ответ на вопрос
Войдите, чтобы написать ответ
Войти через центр авторизации
Похожие вопросы
Linux
Простой
Проблема с переключением на su пользователя?
1 подписчик
13 часов назад
148 просмотров
2
ответа
Linux
+4 ещё
Средний
Как подключить VPN к DNS серверу для блокировки рекламы?
2 подписчика
12 мая
1334 просмотра
2
ответа
Linux
+4 ещё
Простой
Как решить проблему с загрузкой BIOS?
1 подписчик
12 мая
273 просмотра
1
ответ
Linux
+1 ещё
Простой
Как установить линукс на ноутбук с флешки?
3 подписчика
11 мая
1595 просмотров
5
ответов
Linux
+1 ещё
Простой
OOM killer убивает cron. Как быть?
2 подписчика
07 мая
1429 просмотров
3
ответа
Linux
Простой
Существуют ли дистрибутивы linux умеющие работать в домене из коробки?
1 подписчик
07 мая
1783 просмотра
2
ответа
Linux
Простой
Как в линуксе узнать сколько «system cpu time» съел процесс?
1 подписчик
07 мая
179 просмотров
1
ответ
Linux
+2 ещё
Средний
Почему Hyprland не видит displayport через type c?
1 подписчик
05 мая
142 просмотра
0
ответов
Linux
+2 ещё
Простой
Что может перезагружать систему Cent OS 5?
1 подписчик
05 мая
144 просмотра
1
ответ
Linux
Простой
Аналог xrandr для терминала не заходя в gui?
2 подписчика
03 мая
984 просмотра
3
ответа
Показать ещё
Загружается…
Вакансии с Хабр Карьеры
Системный администратор Linux / System administrator
Wanted.
•
Санкт-Петербург
До 130 000 ₽
Embedded Linux developer
Инситех
•
Санкт-Петербург
от 250 000 ₽
Системный инженер (Linux) / Старший системный администратор
Mindbox
•
Москва
от 220 000 до 280 000 ₽
Минуточку внимания
Войдите на сайт
Чтобы задать вопрос и получить на него квалифицированный ответ.
Войти через центр авторизации
Закрыть
Реклама