iptables port'a gelen ip adreslerini bloklama

Başlatan janjel, 29 Haziran 2017 - 23:35:26

« önceki - sonraki »

0 Üyeler ve 3 Ziyaretçi konuyu incelemekte.

janjel

merhabalar, kısaca yapmak istediğimi ve yapamadığım iptables ayarını yazayım;

xxxx portuna türkiye dışından gelen isteklerin engellenmesini istiyorum.

böyle * bir şey mümkünmüdür acaba ?

xxxx portuna sadece (http://www.ipdeny.com/ipblocks/data/countries/tr.zone) listesindekilerin giriş yapmasını istiyorum kısaca.

cagriemer

iptables'a cografik konum destegi kazandirmaniz gerekiyor. Bunun icin xtables-addons-common isimli paketi yukleyebilirsiniz. Ardindan su asagidaki komutu ihtiyaciniza gore duzenleyip kullanabilirsiniz.

iptables -A INPUT -m geoip --src-cc TR -p 443 -j ACCEPT

Surada [1] daha detayli anlatilmis.

[1] http://terminal28.com/how-to-block-countries-using-iptables-debian/