Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

Kako blokirati pristup webmailu sa pojedinih IP adresa?

[es] :: Linux/UNIX serveri i servisi :: Kako blokirati pristup webmailu sa pojedinih IP adresa?

[ Pregleda: 633 | Odgovora: 7 ]

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

nikol@c
tu i tamo

Član broj: 73969
Poruke: 242
81.93.74.*



Profil

icon Kako blokirati pristup webmailu sa pojedinih IP adresa?30.04.2008. u 08:11

Imam Linux masinu i na njoj webmail server, u log fajlovima sam primjetio da imam posjete sa adresa koje su od ranije poznate kao "spam harvester and comment spammer"

Postoji li mogucnost da nekako blokiram sve posjete sa te IP adrese, neka tabela ili nesto tako?

Pozdrav
...ko se jednom o mlijeko opece taj i u jogurt duva...
30.04.2008. u 08:11 

Miroslav Strugarevic
Beograd

Član broj: 5038
Poruke: 1958
*.antegra.com.

Sajt: linkedin.com/in/mstrugare..


Profil

icon Re: Kako blokirati pristup webmailu sa pojedinih IP adresa?30.04.2008. u 12:24
http://httpd.apache.org/docs/1.3/mod/mod_access.html
30.04.2008. u 12:24 

nikol@c
tu i tamo

Član broj: 73969
Poruke: 242
81.93.74.*



Profil

icon Re: Kako blokirati pristup webmailu sa pojedinih IP adresa?30.04.2008. u 14:00
Ja sam to uradio na sledeci nacin

u /etc/sysconfig/iptables

sam dodao liniju:

Code:
- A INPUT -s 111.111.111.111/32 -j DROP


Interesuje me da li ce ovo da funkcionise, i da li ce da zabrani pristup webmailu sa ove IP adrese.
...ko se jednom o mlijeko opece taj i u jogurt duva...
30.04.2008. u 14:00 

Jbyn4e
Admin/Developer, Yunix
Zrenjanin - Beograd

Član broj: 422
Poruke: 3107
89.110.206.*

ICQ: 10450578
Sajt: bio sf.co.yu


Profil

icon Re: Kako blokirati pristup webmailu sa pojedinih IP adresa?30.04.2008. u 14:11
Pa ako restartujes to sto podize iptables, onda verovatno hoce (ne ulazim u to da li ti je sintaksa dobra).
Ili si mogao jednostavno to da dodas uz komandu iptables ako si hteo trenutno samo da mu zabranis... nevezano za restart masine.
30.04.2008. u 14:11 

nikol@c
tu i tamo

Član broj: 73969
Poruke: 242
81.93.74.*



Profil

icon Re: Kako blokirati pristup webmailu sa pojedinih IP adresa?30.04.2008. u 14:17
@Jbyn4e
Htio bih da ova zabrana ostane i nakon restarta. Jasno mi je sta bi se desilo ako bi ispred ovoga kucao iptables.
IP adresa koju sam stavio je primjer, pa me malo zbunjuje to sto si rekao za sintaksu. Mislis li da postoji neka greska ili neko bolje rjesenje.

Pozdrav i hvala.
...ko se jednom o mlijeko opece taj i u jogurt duva...
30.04.2008. u 14:17 

Miroslav Strugarevic
Beograd

Član broj: 5038
Poruke: 1958
*.antegra.com.

Sajt: linkedin.com/in/mstrugare..


Profil

icon Re: Kako blokirati pristup webmailu sa pojedinih IP adresa?30.04.2008. u 14:58
Blokiraš IP adresu:
# iptables -A INPUT -s aaa.bbb.ccc.ddd -j DROP

Čuvaš podešavanja:
# /etc/init.d/iptables save

Nema potrebe da ručno dodaješ pravila u /etc/sysconfig/iptables.
30.04.2008. u 14:58 

Jbyn4e
Admin/Developer, Yunix
Zrenjanin - Beograd

Član broj: 422
Poruke: 3107
89.110.206.*

ICQ: 10450578
Sajt: bio sf.co.yu


Profil

icon Re: Kako blokirati pristup webmailu sa pojedinih IP adresa?30.04.2008. u 17:29
Samo sam hteo da kazem isto sto i Miroslav iznad (prvi kod). Sa naznakom da mu tako blokiras ceo saobracaj, ne samo pristup web serveru, vec i ostalim servisima.
Kao sto rece Miroslav, iptables save bi tiverovatno odradio posao, mada kod SuSE-a verovatno ne bi, jer njegov SuSEfirewall2 ima podesavanja u /etc/sysconfig/SuSEfirewall2, a to su u stvari malo modifikovana iptables pravila kako bi ponesto moglo i da se podesi iz YaST-a.
30.04.2008. u 17:29 

nikol@c
tu i tamo

Član broj: 73969
Poruke: 242
81.93.74.*



Profil

icon Re: Kako blokirati pristup webmailu sa pojedinih IP adresa?07.05.2008. u 08:40
Sve sam razumio i sve radi ok.

Ali, za jednu IP adresu ne radi. Zapis je isti kao i za jos par adresa ali u webmail_access_log fajlu primjecujem da i dalje imam pristup serveru sa te IP adrese. Naravno snimio sam sve izmjene u iptables, ali za ovu adresu jednostavno ne funkcionise.

Radi se o IP adresi 41.220.75.3 koja je inace registovana kao spamerska.
U liniju sam upisao slijedece:

iptables -A INPUT -s 41.220.75.3/32 -j DROP

a nakon toga snimio, kao sto je Miroslav napisao.

P.S. U pitanju je Fedora Core 6

[Ovu poruku je menjao nikol@c dana 07.05.2008. u 10:36 GMT+1]
...ko se jednom o mlijeko opece taj i u jogurt duva...
07.05.2008. u 08:40 

[es] :: Linux/UNIX serveri i servisi :: Kako blokirati pristup webmailu sa pojedinih IP adresa?

[ Pregleda: 633 | Odgovora: 7 ]

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.