|
|
|
Заблокировать все входящие к домену через iptables
|
|||
|---|---|---|---|
|
#18+
Подскажите, пожалуйста, правило для iptables, что бы заблокировать все входящие соединения к определенному виртуальному домену веб-сервера. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 28.10.2009, 16:49 |
|
||
|
Заблокировать все входящие к домену через iptables
|
|||
|---|---|---|---|
|
#18+
Именно TCP-соединения? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 28.10.2009, 16:56 |
|
||
|
Заблокировать все входящие к домену через iptables
|
|||
|---|---|---|---|
|
#18+
да, tcp по идее так #iptables -t filter -A INPUT -p tcp --dport 80 -s domain.ru -j DROP но в листинге обрабатываемых запросов в апаче, я все равно вижу запросы к domain.ru ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 28.10.2009, 17:09 |
|
||
|
Заблокировать все входящие к домену через iptables
|
|||
|---|---|---|---|
|
#18+
хм... хотя на самом деле все гораздо хуже. я думал, что кто-то атакует домен, т.к. наблюдал в процесс-листе апача запросы с распределенных ИП адресов 128-0 29669 2/2/2 K 0.00 2 0 0.4 0.00 0.00 123.23.247.160 domain.ru GET /getdll.php?id=8b4ad69ef093436cbd28826d&verid=809 HTTP/1.1 129-0 29670 3/3/3 K 0.00 9 0 0.6 0.00 0.00 87.221.51.12 domain.ru GET /dl.php?f=<!DOCTYPE%20HTML%20PUBLIC%20\"-//IETF//DTD%20HTML% 130-0 29671 2/2/2 K 0.00 4 0 0.4 0.00 0.00 78.164.91.148 domain.ru GET /getdll.php?id=7cfb708345054d54b6e73df1&verid=809 HTTP/1.1 131-0 29672 3/3/3 K 0.00 9 0 0.6 0.00 0.00 213.102.121.47 domain.ru GET /dl.php?f=<!DOCTYPE%20HTML%20PUBLIC%20\"-//IETF//DTD%20HTML но это просто был "дефолтный домен" для апача... я его прикрыл, и наблюдаю теперь тоже самое просто к другому домену. т.е. видимо атакуют просто сам сервер, большим количеством запросов к несуществующим файлам "/getdll.php?id=7cfb708345054d54b6e73df1&verid=809 HTTP/1.1" Можно с этим что-то поделать? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 28.10.2009, 17:19 |
|
||
|
|

start [/forum/topic.php?fid=25&msg=36277959&tid=1485370]: |
0ms |
get settings: |
6ms |
get forum list: |
12ms |
check forum access: |
2ms |
check topic access: |
2ms |
track hit: |
57ms |
get topic data: |
7ms |
get forum data: |
2ms |
get page messages: |
30ms |
get tp. blocked users: |
1ms |
| others: | 203ms |
| total: | 322ms |

| 0 / 0 |
