Per Iptables ganzen provider droppen

Rund um die Sicherheit des Systems und die Applikationen
Post Reply
zg0re
Posts: 104
Joined: 2003-06-04 15:33
 

Per Iptables ganzen provider droppen

Post by zg0re »

Ich möchte gern über iptables die ip's eines ganzen providers droppen, in dem fall alle ip's von aol. Normalerweise, für einzelne ip's mach ich das so:

iptables -I INPUT -s xxx.xxx.xxx.xxx -j DROP

aber ich hab keine richtige idee wie man das mit dem provider realisieren kann. am leichtesten wär's über den hostnamen also bei aol xxx.xxx.aol.com
Hoffe ihr könnt mir helfen, sache ist ziemlich dringend...
dea
Posts: 532
Joined: 2002-08-13 12:05
 

Re: Per Iptables ganzen provider droppen

Post by dea »

Im Prinzip genauso wie bei einzelnen IPs ...

Wenn Du den Adressbereich des Providers genau (!) kennst, ersetzt Du einfach die Host-Teile der IP-Adressen durch eine 0 (= dieses Netzwerk) - evtl. (bin zu faul f. man iptables) geht auch die CIDR-Notation ...

Aber ist das wirklich sinnvoll?
zg0re
Posts: 104
Joined: 2003-06-04 15:33
 

Re: Per Iptables ganzen provider droppen

Post by zg0re »

ok hab's über den adressbereich gemacht, trotzdem danke :)
Post Reply