Drasztikus ban route paranccsal

By | 2016. november 28.

Adott egy linux szerver, ahol nem használnak iptables-t, de van pár IP cím, vagy akár egy egész IP tartomány, amit tiltani kéne…

A megoldás igen egyszerű, bár a hosszútávú és automatizált menedzselése nem annyira user friendly. :) De igen hatékony, quick win megoldást lehet prezentálni pillanatok alatt.

Egy adott IP host bannolása a szerverről:

# route add -host 192.168.1.10 reject

Teljes IP tartomány tiltása a szerverről:

# route add -net 192.168.1.0 netmask 255.255.255.0 reject

Route ellenőrzése:

# route -n

IP cím tiltásának feloldása:

# route del 192.168.1.10 reject

IP tartomány tiltásának feloldása:

# route del -net 192.168.1.0 netmask 255.255.255.0 reject

Ennyi.

 

Hasonló cikkek

The king is dead, long live the king! Elérkezett ez a nap is... 5 év után vascsere. Kapott a szerver egy szép új erőművet maga alá, új vinyókkal, új Debiannal, új mindenfélével. A migrálás...
Up 17:03:09 up 762 days, 21:19, 1 user, load average: 0.82, 0.38, 0.25
APE Server – 1. rész: A Majom leszállt Tegnap Friday afternoon Project keretén belül elkezdtem feltelepíteni egy APE szervert. Már rég óta tervezem ezt, de eddig még nem jutott rá időm sajn...
Uptime Csak egyszerűen szép ... :)  23:26:28 up 818 days,  3:42,  1 user,  load average: 0.13, 0.10, 0.17