LinuxSir.cn,穿越时空的Linuxsir!

 找回密码
 注册
搜索
热搜: shell linux mysql
查看: 1281|回复: 4

急救。。。。

[复制链接]
发表于 2008-2-27 13:52:33 | 显示全部楼层 |阅读模式
有个IP 一直给我 http 发包 我 把 apache 关了 还有
晕 iptables也加了
那贱IP 一直有规律的发包 apache 的log 也看不到
如果 没有log 怎么查呢? 我用 iftop 看流量查到的
发表于 2008-2-27 21:42:49 | 显示全部楼层
iptables里头屏蔽就好了。(底层就把包给丢弃)
回复 支持 反对

使用道具 举报

 楼主| 发表于 2008-2-28 09:52:24 | 显示全部楼层
谢谢, 另外下面哪中写法是有效的?
我该去自己做实验。。。
  1. iptables -P INPUT DROP
  2. iptables -A INPUT -s n.n.n.n/32 -p tcp --sport 80 -j DROP
  3. iptables -A INPUT -s 0/0 -p tcp --sport 80 -j ACCEPT
复制代码
  1. iptables -P INPUT DROP
  2. iptables -A INPUT -s 0/0 -p tcp --sport 80 -j ACCEPT
  3. iptables -A INPUT -s n.n.n.n/32 -p tcp --sport 80 -j DROP
复制代码

另外,怎么用iptables DROP 掉旁边 windows 来的广播包
netbios-ns      137/tcp
netbios-dgm     138/tcp
回复 支持 反对

使用道具 举报

发表于 2008-2-28 15:15:58 | 显示全部楼层
-sport 80
应该是 -dport 80
回复 支持 反对

使用道具 举报

 楼主| 发表于 2008-2-28 15:27:46 | 显示全部楼层
是啊 弄错了 我copy 错了 不过我的脚本是对的
。。。多谢提醒
第二行生效
  1. iptables -P INPUT DROP
  2. iptables -A INPUT -s n.n.n.n/32 -p tcp --dport 80 -j DROP
  3. iptables -A INPUT -s 0/0 -p tcp --dport 80 -j ACCEPT
复制代码
第三行无效
  1. iptables -P INPUT DROP
  2. iptables -A INPUT -s 0/0 -p tcp --dport 80 -j ACCEPT
  3. iptables -A INPUT -s n.n.n.n/32 -p tcp --dport 80 -j DROP
复制代码
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

快速回复 返回顶部 返回列表