Ir para conteúdo
View in the app

A better way to browse. Learn more.

Portal do Host

A full-screen app on your home screen with push notifications, badges and more.

To install this app on iOS and iPadOS
  1. Tap the Share icon in Safari
  2. Scroll the menu and tap Add to Home Screen.
  3. Tap Add in the top-right corner.
To install this app on Android
  1. Tap the 3-dot menu (⋮) in the top-right corner of the browser.
  2. Tap Add to Home screen or Install app.
  3. Confirm by tapping Install.

Featured Replies

Postado

Bom dia , a função do csf CC_ALLOW_FILTER se eu colocar BR funcionará? mas continuará a bloquear sites no Brasil por exemplo em caso de DOS ?


Postado

Não, seu servidor irá demorar uns 30 minutos para ligar :P, além de o IPTables ficar uma carroça.


Postado
  • Autor

Muito agradecido pela resposta, mas vi aqui que continua funcionando o bloqueio a ips do Brasil sem deixar todas as portas abertas para os ips brasileiros.


Postado

É que o CSF bloqueia por bloco (/24, /29, etc..), logo, ele irá demorar tempo demais para bloquear somente o bloco 64.xxx.xxx.xxx.


Postado

Notem que há um limite de regras no iptables. Quando vc digita "BR" por exemplo, ele busca de uma lista os IPs pertencentes a este range. Você tem a opção de habilitar o iptables para mais regras, mas como o Rodrigo disse, é bem provável que fique um carroça ou mesmo trave.

Abs


Postado
  • Autor

Vocês nao compreenderam, o CSF nao cria uma lista de todos bloqueados, pelo que entendi pesquisando, ele cria uma lista de "permitidos" e quem nao estiver na faixa de permitidos , no meu caso BR ele nao deixa acessar, o csf restartou rapido, confirmando o que entendi.


Postado

Não, o CSF é um firewall baseado em IP Tables, logo, ele cria uma regra para cada coisa. Esta lista de bloqueados/permitidos cria uma regra, cada porta liberada cria uma regra, etc.

Ele não aplica os bloqueios de imediato, ele cria os bloqueios após um determinado IP tentar acessar, por exemplo:

Tenho IP 64.31.30.120 e tentei acessar, o que ocorre? Ele bloqueia: 64.31.30.xxx (/24). Entendeu? O bloqueio somente ocorre após um IP de um determinado bloco tentar acessar.


Postado

Na verdade o que o web.alberto falou está correto, pois o iptables dessa forma irá bloquear tudo e liberar apenas os blocos do Brasil, da mesma forma que as portas são bloqueadas, ou seja, nós não bloqueamos porta a porta, nós bloqueamos tudo e depois informamos quais serão liberadas.

Obs.: Não recomendo liberar somente para o Brasil, pois isto irá detonar o SEO do teu site.


Postado

Você pode bloquear apenas as portas específicas que quiser.. Tem um tutorial aqui no forum sobre isto, basta pesquisar um pouco.


Postado

Liberar apenas o Brasil, não vai gerar conflito com atualizações do cPanel/WHM?


Visitante
Este tópico está impedido de receber novos posts.

Quem Está Navegando 0

  • Nenhum usuário registrado visualizando esta página.

Informação Importante

Concorda com os nossos termos?

Configure browser push notifications

Chrome (Android)
  1. Tap the lock icon next to the address bar.
  2. Tap Permissions → Notifications.
  3. Adjust your preference.
Chrome (Desktop)
  1. Click the padlock icon in the address bar.
  2. Select Site settings.
  3. Find Notifications and adjust your preference.