Aussperren kompletter IP Bereiche

DummiMan

Registered User
Hallo,

was genau muss ich machen um einem bestimmten IP-Bereich den Zugriff auf einen Server ( websites etc ) gänzlich zu verweigern ? Ist das möglich und wenn ja wie ?
 
Was dir aber nur bei einem Webserver hilft und nicht für Angriffe/Zugriffe auf SSH/POP etc....
 
tty0 said:
Was dir aber nur bei einem Webserver hilft und nicht für Angriffe/Zugriffe auf SSH/POP etc....


Richtig.

Über .htaccess kann ich zwar einiges lösen, jedoch nicht pauschal die Erreichbarkeit des Servers. Ich möchte einem kompletten IP-Bereich vollkommen abschotten.
 
iptables -A INPUT -i $DEVICE -s 1.2.3.4/8 -d 0/0 -j REJECT


Damit sperrst du du z.B. den kompletten 1.er Netblock aus ... Grundsätzlich würde ich aber auch so vorgehen, alles auf DENY stellen und dann zuerst einmal generell die IPs und Netblocks zu verbieten die du nicht haben willst und danach die Ports zu öffnen die offen sein sollen. Ein gutes "Firewall" Script findest du unter:

http://www.csmn.de/~ak/solutions/netfilter-script/easyfirewall_inet.txt


Regards,
Thilo
 
Ok,, um es nochmal zusätzlich zu verdeutlichen.

Ich möchte von einem Dienstleister der den IP-Bereich ( beispiel ) 212.150.124.0 - 212.150.124.255 nutzt alles sperren. Jeder der sich also über diesen Provider oder was auch immer einwählt soll vor die Wand laufen.
Egal ob ssh, websites oder sonstwas. Komplett dicht machen.

Selbst wenn Game-Server darauf laufen soll ein Connecten nicht mehr möglich sein.
 
Dann verbiete einfach mittels meinem IPTables Skript den Bereich 212.150.124.0/24 ...

iptables installieren und ggf. auch das Manual mal lesen. Bitte etwas Eigeninitiative, dir wird keiner hier einfach die kompletten Kommandos etc geben die du einfach nur Copy&Pasten musst. Davon lernst du nix und 2 Wochen später kommt die selbe Frage :)

Regards,
Thilo
 
tty0 said:
Dann verbiete einfach mittels meinem IPTables Skript den Bereich 212.150.124.0/24 ...

iptables installieren und ggf. auch das Manual mal lesen. Bitte etwas Eigeninitiative, dir wird keiner hier einfach die kompletten Kommandos etc geben die du einfach nur Copy&Pasten musst. Davon lernst du nix und 2 Wochen später kommt die selbe Frage :)

Regards,
Thilo


Das ist schon klar ;) Daher war eine doppelte Fragenformulierung im ersten Post. OB es überhaupt möglich ist :)
Den Rest kann man sich rauskramen.
 
Back
Top