نمایش نتایج: از شماره 1 تا 2 , از مجموع 2

موضوع: راهنمایی جهت بستن اکثر کشورها بروی سرور مجازی لینوکس توسط csf یا ...

  1. #1
    عضو انجمن ali0000 آواتار ها
    تاریخ عضویت
    Jul 2013
    محل سکونت
    IR
    نوشته ها
    245
    تشکر تشکر کرده 
    784
    تشکر تشکر شده 
    781
    تشکر شده در
    483 پست

    Red face راهنمایی جهت بستن اکثر کشورها بروی سرور مجازی لینوکس توسط csf یا ...

    سلام
    فایروال csf بروی سرور نصب و کانفیگ شده و پورتهای خاصی باز گذاشته شده اما مدتهاس با این موضوع مشکل داریم چطور میشه اکثر کشورها رو کلاً مسدود کرد و امکان دیدن سرور رو نداشته باشن
    روی کانفیگ در قسمت CC_DENY = کد تعدادی از کشورها اضافه شده اما پدر سرور در میاد هر بار ریستارت میدم به فایروال 1 ساعت طول میکشه IP ها drop بشن خیلی سرور اذیت میشه اینطوری
    راهکار شما چیه ؟
    قسمت پایینترش CC_ALLOW = "" میشه اینجا مثلاً IR وارد کرد و فقط اجازه ورود از ایران رو بده ؟ دیگه کد کشورها دونه دونه وارد نشه خیلی ی ی ی ی ی طول میکشه اگه کد همه کشورها به اون شکل محدود بشه
    ممنون میشم هر راهی که به فکرتون میرسه اعم از رنج IP یا هر ترفندی که سرور برای 2 یا 3 کشور قابل دیدن باشه ارائه بدید

    - - - Updated - - -

    همچنان منتظر راهنمایی برای رفع این معضل...

  2. # ADS




     

  3. #2
    عضو جدید openz آواتار ها
    تاریخ عضویت
    Jul 2014
    محل سکونت
    تهران
    نوشته ها
    80
    تشکر تشکر کرده 
    20
    تشکر تشکر شده 
    63
    تشکر شده در
    49 پست

    پیش فرض پاسخ : راهنمایی جهت بستن اکثر کشورها بروی سرور مجازی لینوکس توسط csf یا ...

    دوست عزیز اینکار نیازمند یک سرور قدرتمند یا استفاده از Cloudflare هست
    اگر که سرور قوی دارید و بودجه مالیتون به استفاده از سرویس های CloudFlare نمیرسه پیشنهاد من اینه:

    1- استفاده از یک پرتکل سریعتر جهت بلاک کردن ای پی ها(مانند Ipsec)

    2- یا توسط iptables این الگوریتم رو اجرا کنید: 1- تمام ترافیک های ورودی سرور رو بلاک کنید 2- فقط ای پی های اون دو سه کشور رو allow کنید

    به عنوان مثال:
    #Default Policy to DROP all incoming traffic
    iptables -P INPUT DROP

    #Allow traffic from source 192.168.0.5
    #Add an additional rule for each allowed source
    iptables -A INPUT -s 192.168.0.5 -j ACCEPT

    #Save rules to /root/iptables.txt
    /sbin/iptables-save > /root/iptables.txt

اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. بک آپ اتوماتیک روی سرور دیگر توسط سی پنل - راهنمایی
    توسط succes در انجمن سوالات و مشکلات
    پاسخ ها: 5
    آخرين نوشته: October 12th, 2014, 11:40
  2. درخواست راهنمایی برای مستقیم کردن لینک توسط نویسندگان
    توسط milad.winner در انجمن سوالات و مشکلات
    پاسخ ها: 16
    آخرين نوشته: July 9th, 2014, 15:02
  3. پاسخ ها: 17
    آخرين نوشته: June 14th, 2013, 19:22
  4. پاسخ ها: 0
    آخرين نوشته: February 16th, 2013, 20:07
  5. پاسخ ها: 1
    آخرين نوشته: November 10th, 2012, 19:50

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •