Форум русскоязычного сообщества Ubuntu


Увидели сообщение с непонятной ссылкой, спам, непристойность или оскорбление?
Воспользуйтесь ссылкой «Сообщить модератору» рядом с сообщением!

Автор Тема: Добрый день, помогите пожалуйста  (Прочитано 464 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн 13q

  • Автор темы
  • Новичок
  • *
  • Сообщений: 1
    • Просмотр профиля
Добрый день, помогите пожалуйста
« : 29 Апреля 2012, 16:21:46 »
Знания мои явно оставляют желать лучшего, я новичек, курю гугл не особо помогает
задача -
закрыть порт 80 для всех айпи кроме одного

iptables -A INPUT -p tcp -i eth1 ! -s 1.2.3.4 --dport 80 -j DROP
делаю
itpables-save
не помогает, коннекты идут всё равно
добавляю
iptables -A INPUT -p tcp --destination-port 80 -j DROP
умирают все коннекты

что я делаю не правильно?

подскажите способ сделать ограничение коннектов
1 раз в 10 минут на 1 айпи по 80 порту


Оффлайн agoomboom

  • Участник
  • *
  • Сообщений: 172
    • Просмотр профиля
Re: Добрый день, помогите пожалуйста
« Ответ #1 : 29 Апреля 2012, 22:44:41 »
Для начала покажи выхлоп itpables-save -с
А то как обычно, телепаты в отпуске или свежий релиз околдовал их.

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13758
    • Просмотр профиля
Re: Добрый день, помогите пожалуйста
« Ответ #2 : 30 Апреля 2012, 20:02:15 »
13q, iptables-save ничего не сохраняет - это лишь инструмент для бекапа правил. Также этой командой можно посмотреть содержимое всех таблиц и цепочек netfilter.
Правила начинают работать, как только они добавляются.
Скорее всего Вы добавляете правило после разрешающего, потому обработка до это правила просто не доходит

Попробуйте добавить это правило в начало
iptables -I INPUT -p tcp -i eth1 ! -s 1.2.3.4 --dport 80 -j DROP

 

Страница сгенерирована за 0.14 секунд. Запросов: 26.