Puncte:2

Cum să refuzi intervalele IP cu ufw?

drapel us

Primesc încercări repetate de conectare de la această adresă IP, 45.135.232.165, aparent o gazdă cunoscută abuzivă din Rusia. Vreau să blochez tot traficul pe toate porturile din întreaga subrețea 45.135.232.*, așa că am făcut

ufw deny de la 45.135.232.0/24

starea ufw arată regula ca

La Acțiune De la
-- ------ ----
Oriunde DENY 45.135.232.0/24

Cu toate acestea, lastb încă raportează încercările zilnice de conectare de la adresa menționată mai sus. Ce îmi lipsește?

Puncte:2
drapel us

În circumstanțe normale, comanda menționată ar trebui să funcționeze perfect. Cu toate acestea, dacă nu funcționează conform așteptărilor, atunci trebuie să vedeți dacă există o regulă existentă în iptable care să permită aceluiași IP să aibă acces la mașina dvs. Dacă acesta este cazul, atunci sistemul dumneavoastră îi va acorda prioritate față de regula de respingere, deoarece apare primul în setul de reguli iptable.

Pentru a remedia această problemă, trebuie să acordați prioritate regulii ufw deny față de celelalte reguli setate pentru aceeași IP/subrețea de pe sistemul dvs. Rulați următoarea comandă:

              ufw insert 1 deny de la 45.135.232.0/24

The insert 1 partea din comanda de mai sus pune regula la prima pozitie in setul de reguli iptables. Prin urmare, are prioritate față de orice altă regulă stabilită pentru același IP.

Pentru diferite scenarii, puteți verifica Aici asta te poate ajuta.

Christian Brinch avatar
drapel us
Aha! Nu stiam asta. Am crezut că negarea are întotdeauna prioritate față de permite.Aveam permis de oriunde către orice port 22 ca primă regulă.

Postează un răspuns

Majoritatea oamenilor nu înțeleg că a pune multe întrebări deblochează învățarea și îmbunătățește legătura interpersonală. În studiile lui Alison, de exemplu, deși oamenii își puteau aminti cu exactitate câte întrebări au fost puse în conversațiile lor, ei nu au intuit legătura dintre întrebări și apreciere. În patru studii, în care participanții au fost implicați în conversații ei înșiși sau au citit transcrieri ale conversațiilor altora, oamenii au avut tendința să nu realizeze că întrebarea ar influența – sau ar fi influențat – nivelul de prietenie dintre conversatori.