Zablokowa

Konfiguracja serwerów, usług, itp.
TheMorgenPL
Posty: 24
Rejestracja: 23 września 2014, 15:12

Zablokować polaczenia.

Post autor: TheMorgenPL »

Witam. Da się zablokować połączenia na moj serwer z poza polski? :P Chodzi o to aby tylko polskie IP mogli wchodzic na serwer. Albo tez zablokowac francje, anglie i niemcy :P Jest jakiś sposob? :P
Awatar użytkownika
dedito
Moderator
Posty: 3560
Rejestracja: 18 listopada 2013, 21:07
Lokalizacja: Gliwice

Post autor: dedito »

Tak, iptables. http://pl.wikipedia.org/wiki/Iptables
Każdy kraj ma swój zakres IP i taką pulę blokuj, choć w twoim przypadku prościej będzie tylko wpuszczać ruch z "polskiej" puli adresów.
TheMorgenPL
Posty: 24
Rejestracja: 23 września 2014, 15:12

Post autor: TheMorgenPL »

Tylko jak to zrobic ;/
Awatar użytkownika
dedito
Moderator
Posty: 3560
Rejestracja: 18 listopada 2013, 21:07
Lokalizacja: Gliwice

Post autor: dedito »

A co chcesz blokować?
Jak wszystko to wejdź sobie na stronę http://www.ip2location.com/free/visitor-blocker
Wybierz np. IPV4, potem Poland, potem Linux Iptables.
Po ściągnięciu zmień DROP na ACCEPT i doklej do swojego firewall przy założeniu, że domyślna polityka twojego firewalla to DROP.
TheMorgenPL
Posty: 24
Rejestracja: 23 września 2014, 15:12

Post autor: TheMorgenPL »

No mam xd Teraz jak do wgram do Iptables to tylko polacy bd mogli sie logowac? :P
Awatar użytkownika
dedito
Moderator
Posty: 3560
Rejestracja: 18 listopada 2013, 21:07
Lokalizacja: Gliwice

Post autor: dedito »

1. Co chcesz blokować?
2. Pokaż swojego firewalla.
TheMorgenPL
Posty: 24
Rejestracja: 23 września 2014, 15:12

Post autor: TheMorgenPL »

Awatar użytkownika
dedito
Moderator
Posty: 3560
Rejestracja: 18 listopada 2013, 21:07
Lokalizacja: Gliwice

Post autor: dedito »

To co pokazałeś to nie jest firewall, ale chyba można założyć, że skoro jest to komercyjny serwer to ma domyślną politykę DROP.
Upewnij się logując się na serwer i z poziomu terminala wykonaj

Kod: Zaznacz cały

iptables -nvL
TheMorgenPL
Posty: 24
Rejestracja: 23 września 2014, 15:12

Post autor: TheMorgenPL »

Awatar użytkownika
dedito
Moderator
Posty: 3560
Rejestracja: 18 listopada 2013, 21:07
Lokalizacja: Gliwice

Post autor: dedito »

Domyślna polityka ACCEPT ale druga regułka wycina wszystko.
Zmiana opcji -A na -I będzie chyba najlepszym rozwiązaniem w takim układzie.
ODPOWIEDZ