نمایش نتایج: از شماره 1 تا 9 , از مجموع 9

موضوع: iptables و شناسایی ip

  1. #1
    عضو جدید
    تاریخ عضویت
    Jan 2010
    نوشته ها
    36
    تشکر تشکر کرده 
    9
    تشکر تشکر شده 
    33
    تشکر شده در
    31 پست

    پیش فرض iptables و شناسایی ip

    سلام دوستان من میخام توسط iptablesهر ip که به سرور من وصل میشه رو شناسایی کنم و اونها رو توی یه فایل قرار بدم. مشکل اصلی من اینه که اگر یه سرور به من وصل شود فقط ipسرور رو میبنم و ip کلاینتها دیده نمیشه در واقع هدف من پیدا کردن اون hp ها هست.
    ممنون میشم راهنمایی کنید.

  2. تعداد تشکر ها از babrab به دلیل پست مفید


  3. # ADS




     

  4. #2
    مدیر کل Vahid آواتار ها
    تاریخ عضویت
    Aug 2008
    نوشته ها
    2,724
    تشکر تشکر کرده 
    435
    تشکر تشکر شده 
    6,976
    تشکر شده در
    2,085 پست

    پیش فرض پاسخ : iptables و شناسایی ip

    میشه بیشتر توضیح بدید؟ اصلا منظور شما رو متوجه نشدم .
    شما نمیتونی با IPTABLES ایپی هایی که به سرورت متصل میشه رو ببینی , فقط میتونی روی ایپی ها محدودیت ایجاد کنی همین
    اگر میخواید ایپی هایی که به سرورتون متصل میشه لاگ کنید از دستور زیر کمک بگیرید
    کد:
    root@linux [/]# tcpdump -nnS
    هدف رو بیشتر توضیح بدید شاید بتونم کمکتون کنم
    برای پیش رفت در علم آسانسوری وجود ندارد پله ها را باید پیاده رفت /./ همیشه این یادتان باشد که دست بالای دست بسیار است.
    يادمان باشد براي يك بار ايستادن صد ها بار افتاده ايم /./ بک آپ مهمترین رمز موفقیت هاستینگ /./ امنیت مطلق نیست.
    ارتباط مستقیم با من :
    Admin -{(@)}- WebHostingTalk . ir

  5. تعداد تشکر ها ازVahid به دلیل پست مفید


  6. #3
    عضو انجمن SaMaN0861 آواتار ها
    تاریخ عضویت
    Apr 2010
    محل سکونت
    Tehran
    نوشته ها
    389
    تشکر تشکر کرده 
    783
    تشکر تشکر شده 
    458
    تشکر شده در
    305 پست

    پیش فرض پاسخ : iptables و شناسایی ip

    نقل قول نوشته اصلی توسط Vahid نمایش پست ها
    میشه بیشتر توضیح بدید؟ اصلا منظور شما رو متوجه نشدم .
    شما نمیتونی با IPTABLES ایپی هایی که به سرورت متصل میشه رو ببینی , فقط میتونی روی ایپی ها محدودیت ایجاد کنی همین
    اگر میخواید ایپی هایی که به سرورتون متصل میشه لاگ کنید از دستور زیر کمک بگیرید
    کد:
    root@linux [/]# tcpdump -nnS
    هدف رو بیشتر توضیح بدید شاید بتونم کمکتون کنم
    سلام
    آقا وحید من میخوام مثلا آی پی هایی که به سرور متصل میشن یا همون سایت های روی سرور رو باز میکنن آی پی شون تو جایی که من میخوام سیو کنه باید چی کار کنم ؟؟

  7. تعداد تشکر ها از SaMaN0861 به دلیل پست مفید


  8. #4
    مدیر کل Vahid آواتار ها
    تاریخ عضویت
    Aug 2008
    نوشته ها
    2,724
    تشکر تشکر کرده 
    435
    تشکر تشکر شده 
    6,976
    تشکر شده در
    2,085 پست

    پیش فرض پاسخ : iptables و شناسایی ip

    اگر میخواید تمام ایپی ها لاگ بشه فقط لازمه این دستور رو بزنید :

    کد:
    tcpdump -nnS > /var/log/allipconnected.log
    ولی اگر یه ایپی خاص مدنظرتون بود مثلا یه مثال رو روی آیپی 192.168.1.1 میزنم
    کد:
    [root@nd11075 ~]# tcpdump -nnS | grep "192.168.1.1" > /var/log/allipconnected.log
    که در فایل /var/log/allipconnected.log لاگ میشه
    برای پیش رفت در علم آسانسوری وجود ندارد پله ها را باید پیاده رفت /./ همیشه این یادتان باشد که دست بالای دست بسیار است.
    يادمان باشد براي يك بار ايستادن صد ها بار افتاده ايم /./ بک آپ مهمترین رمز موفقیت هاستینگ /./ امنیت مطلق نیست.
    ارتباط مستقیم با من :
    Admin -{(@)}- WebHostingTalk . ir

  9. تعداد تشکر ها ازVahid به دلیل پست مفید


  10. #5
    عضو انجمن SaMaN0861 آواتار ها
    تاریخ عضویت
    Apr 2010
    محل سکونت
    Tehran
    نوشته ها
    389
    تشکر تشکر کرده 
    783
    تشکر تشکر شده 
    458
    تشکر شده در
    305 پست

    پیش فرض پاسخ : iptables و شناسایی ip

    نقل قول نوشته اصلی توسط Vahid نمایش پست ها
    اگر میخواید تمام ایپی ها لاگ بشه فقط لازمه این دستور رو بزنید :

    کد:
    tcpdump -nnS > /var/log/allipconnected.log
    ولی اگر یه ایپی خاص مدنظرتون بود مثلا یه مثال رو روی آیپی 192.168.1.1 میزنم
    کد:
    [root@nd11075 ~]# tcpdump -nnS | grep "192.168.1.1" > /var/log/allipconnected.log
    که در فایل /var/log/allipconnected.log لاگ میشه
    سلام
    آقا من تست کردم جواب داد . فقط میخوام یک کاری کنم وقتی خودمم نیستم این عمل انجام بشه . راهی براش هستش ؟؟

  11. تعداد تشکر ها از SaMaN0861 به دلیل پست مفید


  12. #6
    عضو انجمن persianwhois آواتار ها
    تاریخ عضویت
    Apr 2009
    محل سکونت
    Iran
    نوشته ها
    151
    تشکر تشکر کرده 
    223
    تشکر تشکر شده 
    307
    تشکر شده در
    179 پست

    پیش فرض پاسخ : iptables و شناسایی ip

    با netstat هم می توانید IP هایی که روی یک پورت خاص ترافیک می فرستند را ببینید.

    مثال:
    کد:
    netstat -autpn | grep :80 | awk '{print $5}' | cut -d. -f1-4 | cut -d: -f1 | sort -n | uniq -c | sort -n
    چشم انداز نوین تجارت جهانی!

    http://persianwhois.com

  13. تعداد تشکر ها ازpersianwhois به دلیل پست مفید


  14. #7
    عضو انجمن SaMaN0861 آواتار ها
    تاریخ عضویت
    Apr 2010
    محل سکونت
    Tehran
    نوشته ها
    389
    تشکر تشکر کرده 
    783
    تشکر تشکر شده 
    458
    تشکر شده در
    305 پست

    پیش فرض پاسخ : iptables و شناسایی ip

    نقل قول نوشته اصلی توسط persianwhois نمایش پست ها
    با netstat هم می توانید IP هایی که روی یک پورت خاص ترافیک می فرستند را ببینید.

    مثال:
    کد:
    netstat -autpn | grep :80 | awk '{print $5}' | cut -d. -f1-4 | cut -d: -f1 | sort -n | uniq -c | sort -n
    اینو که خودمم دارم البته بیشتر از این دارم میخوام وقتی خودم نیستم آ پی ها رو ثبت کنه که اگر مشکلی پیش امد داشته باشم ای پی ها رو

  15. تعداد تشکر ها از SaMaN0861 به دلیل پست مفید


  16. #8
    مدیر کل Vahid آواتار ها
    تاریخ عضویت
    Aug 2008
    نوشته ها
    2,724
    تشکر تشکر کرده 
    435
    تشکر تشکر شده 
    6,976
    تشکر شده در
    2,085 پست

    پیش فرض پاسخ : iptables و شناسایی ip

    میتونید این دستور در Background سرور ران کنید ....
    با قرار دادن یک & در اخر دستور مثلا :
    کد:
    [root@nd11075 ~]# tcpdump -nnS | grep "192.168.1.1" > /var/log/allipconnected.log &
    برای پیش رفت در علم آسانسوری وجود ندارد پله ها را باید پیاده رفت /./ همیشه این یادتان باشد که دست بالای دست بسیار است.
    يادمان باشد براي يك بار ايستادن صد ها بار افتاده ايم /./ بک آپ مهمترین رمز موفقیت هاستینگ /./ امنیت مطلق نیست.
    ارتباط مستقیم با من :
    Admin -{(@)}- WebHostingTalk . ir

  17. تعداد تشکر ها ازVahid به دلیل پست مفید


  18. #9
    عضو جدید
    تاریخ عضویت
    Jan 2010
    نوشته ها
    36
    تشکر تشکر کرده 
    9
    تشکر تشکر شده 
    33
    تشکر شده در
    31 پست

    پیش فرض پاسخ : iptables و شناسایی ip

    ممنون از جوابهاتون
    در واقع من میخام یه فایل مثلا بصورت تکست داشته باشم که خیلی سریع پر شه فایل من بصورت زیر باشه:
    1.1.1.1
    1.1.1.2
    1.1.13
    , و به همین ترتیب فقط ip ها در اون نوشته بشه. من تونستم از دستور tcpdump استفاده کنم اما دستور netstat در قسمت cut از من ایراد میگیره.
    ولی هر دوی این دوتا دستور مشکل منو رفع نمیکنن چون اگر یک سیستم اکانتینگ یا یک سرور دیگه بعد از ip های موردنظر من باشن فقط ا این دستورات ip سرور رو میتونم ببینم بطور مثال اگه ادرس یه کامپیوتر که ازیک اکانتینگ استفاده میکنه 2.2.2.2 باشه و ادرس اکانتیگ من 5.5.5.5 باشه من فقط 5.5.5.5 رو میبینم در حالیکه من ادرس 2.2.2.2 رو لازم دارم.(من این ادرسها رو برای کنترل پهنای باند روی سیستمم لازم دارم)
    ممنون از راهنمایی هاتون

  19. تعداد تشکر ها از babrab به دلیل پست مفید


اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. آشنایی کامل با فایروال Iptables
    توسط reza21biologist در انجمن مباحث و منابع آموزشی
    پاسخ ها: 0
    آخرين نوشته: August 24th, 2017, 22:40
  2. راهنمایی برای ویرایش etc/sysconfig/iptables
    توسط joomla2 در انجمن ردهت,فدورا,سنت-او-اس Redhat,Fedora,CentOS
    پاسخ ها: 6
    آخرين نوشته: February 13th, 2017, 23:11
  3. مشکل با iptables در سنتوس - راهنمایی لطفا
    توسط amir_b در انجمن ردهت,فدورا,سنت-او-اس Redhat,Fedora,CentOS
    پاسخ ها: 14
    آخرين نوشته: November 29th, 2014, 03:19
  4. زاهنمایی جهت بستن پورت در iptables
    توسط Parti_Baz در انجمن ردهت,فدورا,سنت-او-اس Redhat,Fedora,CentOS
    پاسخ ها: 4
    آخرين نوشته: May 3rd, 2014, 05:26
  5. stop کردن Iptables Firewall در Cent Os (راهنمایی)
    توسط nul در انجمن ردهت,فدورا,سنت-او-اس Redhat,Fedora,CentOS
    پاسخ ها: 5
    آخرين نوشته: July 8th, 2012, 15:52

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •