Page 1 of 1

mal wieder iptables

Posted: 2004-07-07 23:14
by eisbärmann
hallo leute.

heute mal wieder eine nervige Frage zu iptables:
- ja, ja firewalling und iptables ( habe schon viele Kommentare darüber gelesen)

das szenario ist ganz einfach:
einer meiner server wurde gehackt...alle guten Ratschläge wurden befolgt und die Maschiene läuft jetzt wieder.

ich habe beim Sichten der Log-Files festgestellt, dass alle Angriffe aus einem bestimmten Netz kamen. Diese Netze will ich nun vollständig sperren.

Das sollte per iptables und DROP kein Problem sein. Meine Frage ist nur, ob ich ein Netz AAA.BBB.XXX.YYY so sperren kann, dass die Ranges von
AAA.BBB.0.1-AAA.BBB.255.255 geblockt werden?

Re: mal wieder iptables

Posted: 2004-07-08 00:24
by duergner
RTFM#

[EDIT]
Als kleiner Tipp:
-s, --source [!] address[/mask]

Re: mal wieder iptables

Posted: 2004-07-08 00:41
by dodolin
Meine Frage ist nur, ob ich ein Netz AAA.BBB.XXX.YYY so sperren kann, dass die Ranges von
AAA.BBB.0.1-AAA.BBB.255.255 geblockt werden?
Ja, kann man.

Das ist das Netz AAA.BBB.0.0/16