IP oder IP-Bereich bannen?

Einrichten des lokalen Netzes, Verbindung zu anderen Computern und Diensten.
Antworten
Headshot-XXL
Beiträge: 6
Registriert: 07.08.2007 17:26:30

IP oder IP-Bereich bannen?

Beitrag von Headshot-XXL » 21.08.2007 00:30:17

Hallo,

ich möchte gerne auf meinem Root-Server einen Host, IP oder IP-Bereich bannen. gibts da irgendeine möglichkeit die resourcen sparend und unkompliziert ist?

Debian 3.1

peyote
Beiträge: 241
Registriert: 11.10.2003 19:00:42

Beitrag von peyote » 21.08.2007 00:42:56

Schau Dir mal "iptables" an.

Headshot-XXL
Beiträge: 6
Registriert: 07.08.2007 17:26:30

Beitrag von Headshot-XXL » 21.08.2007 00:53:33

ahja, hatte garnicht gedacht das dass schon vorinstalliert ist... habe mir iptables --help angeschaut aber ich hab keinen blassen schimmer wie ich jetz einen host, ip oder ip-bereich banne :/
Zuletzt geändert von Headshot-XXL am 21.08.2007 00:56:08, insgesamt 1-mal geändert.

Benutzeravatar
herrchen
Beiträge: 3257
Registriert: 15.08.2005 20:45:28
Lizenz eigener Beiträge: MIT Lizenz
Wohnort: Berlin

Beitrag von herrchen » 21.08.2007 00:55:45

Headshot-XXL hat geschrieben:nur hab ich keinen blassen schimmer wie ich jetz einen host, ip oder ip-bereich banne :/
dann fang' am besten gleich mit lesen an:

http://www.google.de/search?hl=de&q=ipt ... uche&meta=

herrchen

Headshot-XXL
Beiträge: 6
Registriert: 07.08.2007 17:26:30

Beitrag von Headshot-XXL » 21.08.2007 01:01:02

danke hilft mir sehr weiter

peyote
Beiträge: 241
Registriert: 11.10.2003 19:00:42

Beitrag von peyote » 21.08.2007 19:45:13

Ich fass den Kommentar mal als ironisch gemeint auf, aber am Lesen wirst Du tatsächlich nicht vorbeikommen ;)
Also hab ich mal konkreter für Dich gegoogled:

engl. : http://iptables-tutorial.frozentux.net/ ... orial.html

deutsch: http://www.pl-forum.de/t_netzwerk/iptables.html

Jelzin
Beiträge: 332
Registriert: 17.02.2007 12:52:37

Beitrag von Jelzin » 22.08.2007 12:11:52

Ich persönlich brauch neben der ganzen Theorie trotzdem immer ein praktisches Beispiel, wie sowas aussehen könnte.

Ich geh davon aus dass wenn du iptables noch nie benutzt hast, die "chains" leer sind und dementsprechend auf "accept" stehn. Wird in der Literatur erklärt was es genau damit auf sich hat.

In dem Fall würde ein simples

Code: Alles auswählen

iptables -A INPUT -s 192.168.0.0/24 -j DROP
iptables -A OUTPUT -d 192.168.0.0/24 -j DROP
ausreichen, um die Pakete in das komplette Subnetz 192.168.0.0 mit Subnetzmaske 255.255.255.0 zu sperren.

Ich denk mit den Links und dem Beispiel kannst schonmal die ersten Gehversuche starten.

pgs
Beiträge: 123
Registriert: 22.07.2004 14:30:40

Beitrag von pgs » 22.08.2007 12:23:36

Noch simpler und ressorcensparender: /etc/hosts.deny

mfg, pgs

Antworten