URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID10
Нить номер: 4071
[ Назад ]

Исходное сообщение
"iptables и автоматическое добавление."

Отправлено st1 , 02-Дек-08 19:52 
на машине заблокированы 2 адреса:
==============
sudo iptables -L
Chain INPUT (policy ACCEPT)
target     prot opt source               destination        
DROP       0    --  1*****.com            anywhere            
DROP       0    --  2*****.com            anywhere            

Chain FORWARD (policy ACCEPT)
target     prot opt source               destination        

Chain OUTPUT (policy ACCEPT)
target     prot opt source               destination
=============
делаю sudo iptables -D INPUT 1
и sudo iptables -D INPUT 2

- они удаляются. адреса становятся достпны. на 5 секунд.
затем они снова появляются в дропе.
объясните, как это реализовано и какими средствами.
спасибо.


Содержание

Сообщения в этом обсуждении
"iptables и автоматическое добавление."
Отправлено Andrey Mitrofanov , 03-Дек-08 09:38 
>[оверквотинг удален]
>DROP       0    --
> 1*****.com          
>  anywhere
>DROP       0    --
> 2*****.com          
>  anywhere
>- они удаляются. адреса становятся достпны. на 5 секунд.
>затем они снова появляются в дропе.
>объясните, как это реализовано и какими средствами.
>спасибо.

Неужели командами
iptables -I INPUT -s 2*****.com -j DROP
iptables -I INPUT -s 1*****.com -j DROP
?! :-O

Я угадал? А призы -- будут? Ну. нет. так нет...


"iptables и автоматическое добавление."
Отправлено st1 , 03-Дек-08 10:50 
>Неужели командами
>iptables -I INPUT -s 2*****.com -j DROP
>iptables -I INPUT -s 1*****.com -j DROP
>?! :-O
>
>Я угадал? А призы -- будут? Ну. нет. так нет...

вопрос в том, как осуществлено еже5секундное выполнение этих команд.


"граждане учёные объясните подземный стук!?"
Отправлено Andrey Mitrofanov , 03-Дек-08 11:20 
>вопрос в том, как осуществлено еже5секундное выполнение этих команд.

Неужели какая-то _прогамма_ делает эти iptables-ы?

Со следующим вопросом - "какая программа???" - к телепатам: IDS какая-нибудь. Или fail2ban. ...Вирус-троян? ...Энтерпрайз-леввел централизед сервер манагмент клиент?