Eu gostaria de bloquear um conjunto inteiro de IPs no servidor:
iptables -A INPUT -s 77.0.0.0/8 -j DROP
Embora quando eu corro
iptables -L
nesse registro eu recebo um domínio estranho em vez do IP
DROP tcp -- x4d000000.dyn.telefonica.de/8 anywhere
8
Por favor, não use imagens quando puder usar texto.
—
Vinz
Você está bloqueando um todo
—
precisa
/8
? 0,5% de todo o espaço de endereço IPv4? Isso causa muitos danos colaterais, se você estiver executando um serviço público.
@ MattNordhoff, verifiquei e está confinado em um país específico. Sim, eu quero isso, pois não é um serviço público!
—
João Pimentel Ferreira
@Vinz obrigado pela dica, eu já aprovou a mudança de edição
—
João Pimentel Ferreira
Você está errado em bloquear apenas um país com esse intervalo. Ao fazer algumas pesquisas aleatórias no Ripe, encontrei blocos em uso em DE, DK, SE, PL e RO. Apenas FYI :)
—
Frederik Nielsen