Правила форума Гаранты форума
Размещение рекламы AMX-X компилятор

Здравствуйте, гость Вход | Регистрация

Наши новости:

14-дек
24-апр
10-апр
11-апр

Iptables DROP не работает.

Статус пользователя L_O_T_U_S
сообщение 23.1.2014, 14:43
Сообщение #1


Стаж: 17 лет

Сообщений: 555
Благодарностей: 32
Полезность: 89

В лог пишит IP но не банит, в чем ошибка?
Спасибо!
iptables -A INPUT -p udp -m multiport --dport 27000:27199 -m string --algo kmp --string "XBrute" -m limit --limit 1/hour --limit-burst 5 -j LOG --log-prefix " HLBrute_Ataka "
iptables -A INPUT -p udp -m multiport --dport 27000:27199 -m string --algo kmp --string "XBrute" -j DROP
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   Цитировать сообщение
Статус пользователя sambo
сообщение 28.1.2014, 13:30
Сообщение #2


Стаж: 14 лет

Сообщений: 847
Благодарностей: 200
Полезность: 477

Коряво прописано правило по идее . Дело в том что каждая новая версия iptables со своими причудами . Попробуй разные варианты правила , например порты и модуль (-m multiport --dport 27000:27199) по другому указать .
Проверь какие модули загружены . Было точно также как решил не помню но вроде на новых версиях модули немного по другому работают , копай в сторону -m multiport --dport 27000:27199 .
По поводу "не банит" , правило просто сбрасывает пакет и банить не должно . Удалил правило и XBrute команда дошла до сервера.

Отредактировал: sambo, - 28.1.2014, 13:45
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
  Ответить в данную темуНачать новую тему
 
0 пользователей и 1 гостей читают эту тему: