Форум русскоязычного сообщества Ubuntu


Следите за новостями русскоязычного сообщества Ubuntu в Twitter-ленте @ubuntu_ru_loco

Автор Тема: Не могу справиться с iptable  (Прочитано 652 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн Serbis

  • Автор темы
  • Любитель
  • *
  • Сообщений: 91
    • Просмотр профиля
Не могу справиться с iptable
« : 13 Февраля 2011, 10:08:00 »
Объясните как правильно заблокировать сайт через iptables. Я использовал две команды на входящий и исходящий блок
sudo iptables -A INPUT -s 74.125.87.99 -j REJECT
sudo iptables -A OUTPUT -s 74.125.87.99 -j REJECT
В таблицах висит следующее
Chain INPUT (policy ACCEPT)
target     prot opt source               destination         
REJECT     all  --  hb-in-f99.1e100.net  anywhere            reject-with icmp-port-unreachable

Chain FORWARD (policy ACCEPT)
target     prot opt source               destination         

Chain OUTPUT (policy ACCEPT)
target     prot opt source               destination         
REJECT     all  --  hb-in-f99.1e100.net  anywhere            reject-with icmp-port-unreachable

Но реакции никакой, трафик как передавался, так и передается в обе стороны. Что я сделал не так?

Оффлайн Mam(O)n

  • Старожил
  • *
  • Сообщений: 5855
    • Просмотр профиля
Re: Не могу справиться с iptable
« Ответ #1 : 13 Февраля 2011, 10:16:52 »
1. Что нужно блокировать, локальный или транзитный трафик?
2. Сайт может иметь несколько ip адресов.
3. Блокировать исходящий (OUTPUT) надо по адресу назначения (-d 12.34.56.78), а не по адресу источника (-s ...)

 

Страница сгенерирована за 0.016 секунд. Запросов: 22.