PDA

توجه ! این یک نسخه آرشیو شده میباشد و در این حالت شما عکسی را مشاهده نمیکنید برای مشاهده کامل متن و عکسها بر روی لینک مقابل کلیک کنید : بن کردن ای پی IPtables



WebRang
August 17th, 2009, 07:05
سلام
خسته نباشید...
سوال؟!
چجوری میتونیم در IPtables ای پی بن کنیم!؟

برای بن کردن ای پی دستور زیر را وارد نمایید:



iptables -A INPUT -p all -s IPHERE/32 -j DROP




برای خارج کردن از بن :



iptables -D INPUT -p all -s IPHERE/32 -j DROP


چه ای پی هایی به سرور متصل هستن؟
با دستور زیر 5 ای پی اخر رو میتونین ببینین:



netstat -atnp -A inet | grep ":80" | awk -F " " '{print $5} ' | awk -F ":" '{print $1}' | sort | uniq -c | sort -nr | head -5


برای گرفتن لیست تمام ای پی ها دستور های زیر را بزنین :




netstat -nap | grep ESTABLISHED | wc -l

netstat -nap | grep SYN | wc -l

netstat -nap | grep TIME_WAIT | wc -l


توضیحات :
بجای IPHERE ای پی مورد نظر را وارد نمایید ....

موفق و پیروز باشید ....
منبه : وب هاستینگ تاک ایران

WebRang
August 17th, 2009, 08:07
آموزش رو کامل تر میکنم ...
برای فهمیدن اینکه چند تا ای پی بن کرده از دستور زیر استفاده نمایید:

iptables -t filter -l

Esi
February 2nd, 2010, 21:54
با سلام .

دستور iptables -t filter -l در centos کار نمیکند .

iranihost
February 2nd, 2010, 22:52
iptables: Bad rule (does a matching rule exist in that chain?)

وقتی میخوان 1 آیپی را از لیست خارج کنم ، ارور بالا را میده !

iranihost
February 3rd, 2010, 11:56
Just Up !