Перейти к содержанию
Авторизация  
M1SHA

debian ban ip (как сделать авто правило?)

Рекомендуемые сообщения

 

Происходит авто бан ип адреса на котором хоститса сайт , сам же бан на тачке где ява сервер .  -A INPUT -s ип адерс хостинга/32 -j DROP

Прошу помощи розобратса с авто баном . Сам пока нерозобрался что банит сам линукс (даже когда ип тейбл отключен ) или ето сама сборка позволяет себе дропать ип сайта , вопрос в следующем можно ли запретить линуксу делать дроп определенного ип  ? или както сделать авто удаление дропнутого ип каждые 5 минут ...

 

Изменено пользователем M1SHA

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
57 минут назад, M1SHA сказал:

 

Происходит авто бан ип адреса на котором хоститса сайт , сам же бан на тачке где ява сервер .  -A INPUT -s ип адерс хостинга/32 -j DROP

Прошу помощи розобратса с авто баном . Сам пока нерозобрался что банит сам линукс (даже когда ип тейбл отключен ) или ето сама сборка позволяет себе дропать ип сайта , вопрос в следующем можно ли запретить линуксу делать дроп определенного ип  ? или както сделать авто удаление дропнутого ип каждые 5 минут ...

 

Нужна диталеке разобратся. 

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Находишь конфиг мускула
max_connections=99999

Дальше в конфигах сервера
логин
MaximumDbConnections = 99999

в гс аналогичная штука должна быть, не факт конечно что поможешь так как хз что за у тебя проблема.
ну и надо иметь защиту на уровне сети как минимум при таких значениях, может как то по другому еще можно решить, хз.

Изменено пользователем Infinitys
  • Upvote 1

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
В 01.10.2021 в 16:06, M1SHA сказал:

 

Происходит авто бан ип адреса на котором хоститса сайт , сам же бан на тачке где ява сервер .  -A INPUT -s ип адерс хостинга/32 -j DROP

Прошу помощи розобратса с авто баном . Сам пока нерозобрался что банит сам линукс (даже когда ип тейбл отключен ) или ето сама сборка позволяет себе дропать ип сайта , вопрос в следующем можно ли запретить линуксу делать дроп определенного ип  ? или както сделать авто удаление дропнутого ип каждые 5 минут ...

 

iptables -A INPUT -p tcp -s 15.15.15.0/24 --dport 22 -m conntrack --ctstate NEW,ESTABLISHED -j ACCEPT
iptables -A OUTPUT -p tcp --sport 22 -m conntrack --ctstate ESTABLISHED -j ACCEPT

15.15.15.0 - ваш айпи
/24 - маска
22 - порт

  • Upvote 1

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
14 часов назад, SteveDogs сказал:

iptables -A INPUT -p tcp -s 15.15.15.0/24 --dport 22 -m conntrack --ctstate NEW,ESTABLISHED -j ACCEPT
iptables -A OUTPUT -p tcp --sport 22 -m conntrack --ctstate ESTABLISHED -j ACCEPT

15.15.15.0 - ваш айпи
/24 - маска
22 - порт

спасибо дядя стив

 

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Для публикации сообщений создайте учётную запись или авторизуйтесь

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти
Авторизация  

  • Последние посетители   0 пользователей онлайн

    Ни одного зарегистрированного пользователя не просматривает данную страницу

×
×
  • Создать...