Ir para conteúdo
  • Cadastre-se

Como bloquear um range de ips


Alexandre Duran

Posts Recomendados

5 hours ago, Alexandre Duran said:

Senhores preciso bloquear um range de ips via CSF (ou mesmo direto na regra do itables) - isso esta correto (do 62.0.0.0 até o 62.255.255.255) ?


iptables -A INPUT -s 62.1.0.0/8 -j DROP

No caso seria um bloqueio não de entrada, mas de saída - quem está no servidor não pode acessar nenhum dos ips.

O comando está correto, mas INPUT é para entrada apenas. Tente:

iptables -I OUTPUT -s 62.1.0.0/8 -j DROP

OUTPUT porque é para saída, e I porque ele não entra em lista, essa regra vai se sobrepor a qualquer outra regra que você possa ter posto ao contrário desse bloqueio, por exemplo. Só um detalhe, se você rodar a regra só OUTPUT, tu só não vai conseguir mandar tráfego de saída, mas essa range de IPs vai conseguir acessar o servidor, por exemplo. (só talvez não completar a conexão, porque não vai receber resposta do servidor, mas os pacotes ainda vão ser permitidos para entrada, ao menos)

 

3 hours ago, Fernando Ferenz said:

sim da pra bloquear ranges inteiros pelo CSF, ao menos temos até /24 bloqueados, intervalos maiores não sei se da liga, mas acredito que sim.

CIDR é CIDR, seja /24 ou /8, é a mesma coisa, ué.

Link para o comentário
Compartilhar em outros sites

Participe da conversa

Você pode postar agora e se cadastrar mais tarde. Se você tem uma conta, faça o login para postar com sua conta.

Visitante
Infelizmente, seu conteúdo contém termos que não são permitimos. Edite seu conteúdo para remover as palavras destacadas abaixo.
Responder

×   Você colou conteúdo com formatação.   Remover formatação

  Apenas 75 emojis são permitidos.

×   Seu link foi automaticamente incorporado.   Mostrar como link

×   Seu conteúdo anterior foi restaurado.   Limpar o editor

×   Não é possível colar imagens diretamente. Carregar ou inserir imagens do URL.

  • Quem Está Navegando   0 membros estão online

    • Nenhum usuário registrado visualizando esta página.
×
×
  • Criar Novo...

Informação Importante

Concorda com os nossos termos?