ipfw блокировка хостов с несколькоми IP
Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
- kima
- рядовой
- Сообщения: 42
- Зарегистрирован: 2009-01-22 14:29:39
- Откуда: Москва
- Контактная информация:
ipfw блокировка хостов с несколькоми IP
Добрый день!
Недавно перешел на Правильную Ось, по этому сильно не ругайте!
На файерволе нада заблокировать сайты типа вконтакта и одноклассников, а они используют несколько айпишников, банить все смысла не имеет! Есть ли какое ниб решение на базе ТОЛЬКО ipfw, без использования проксей и других приложений?
Заранее спасибо за помощь!
Недавно перешел на Правильную Ось, по этому сильно не ругайте!
На файерволе нада заблокировать сайты типа вконтакта и одноклассников, а они используют несколько айпишников, банить все смысла не имеет! Есть ли какое ниб решение на базе ТОЛЬКО ipfw, без использования проксей и других приложений?
Заранее спасибо за помощь!
Per aspera ad astra!
Услуги хостинговой компании Host-Food.ru
Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
- hizel
- дядя поня
- Сообщения: 9032
- Зарегистрирован: 2007-06-29 10:05:02
- Откуда: Выборг
Re: ipfw блокировка хостов с несколькоми IP
у вкантактеров и однокласников выделены подсети и свои AS по ним и банить, наверняка где то есть списочег для офисного планктона
В дурацкие игры он не играет. Он просто жуткий, чу-чу, паровозик, и зовут его Блейн. Блейн --- это Боль.
- RusBiT
- лейтенант
- Сообщения: 635
- Зарегистрирован: 2007-08-03 11:43:53
- Откуда: Красноярск
- Контактная информация:
Re: ipfw блокировка хостов с несколькоми IP
Через dig можно узнать IP
Через host
Ну а потом все это дело в таблицу файрвола
Код: Выделить всё
dig vkontakte.ru +short
Код: Выделить всё
host vkontakte.ru | grep has | cut -d ' ' -f 4
Чем больше я познаю FreeBSD, тем больше я считаю себя ламером
- hizel
- дядя поня
- Сообщения: 9032
- Зарегистрирован: 2007-06-29 10:05:02
- Откуда: Выборг
Re: ipfw блокировка хостов с несколькоми IP
это не все ихнии сети
да и в vkadre не забыть
да и в vkadre не забыть
В дурацкие игры он не играет. Он просто жуткий, чу-чу, паровозик, и зовут его Блейн. Блейн --- это Боль.
- hizel
- дядя поня
- Сообщения: 9032
- Зарегистрирован: 2007-06-29 10:05:02
- Откуда: Выборг
Re: ipfw блокировка хостов с несколькоми IP
http://www.robtex.com/as/as47541.html
вау какие клёвые я картинки нашол !
вау какие клёвые я картинки нашол !
В дурацкие игры он не играет. Он просто жуткий, чу-чу, паровозик, и зовут его Блейн. Блейн --- это Боль.
- hizel
- дядя поня
- Сообщения: 9032
- Зарегистрирован: 2007-06-29 10:05:02
- Откуда: Выборг
Re: ipfw блокировка хостов с несколькоми IP
о мать моя женщина , смотрю как моя AS вылезает в мир, прусь
В дурацкие игры он не играет. Он просто жуткий, чу-чу, паровозик, и зовут его Блейн. Блейн --- это Боль.
- RusBiT
- лейтенант
- Сообщения: 635
- Зарегистрирован: 2007-08-03 11:43:53
- Откуда: Красноярск
- Контактная информация:
Re: ipfw блокировка хостов с несколькоми IP
Если в крон добавить правила , блокировать же будут?hizel писал(а):это не все ихнии сети
да и в vkadre не забыть
Чем больше я познаю FreeBSD, тем больше я считаю себя ламером
- kima
- рядовой
- Сообщения: 42
- Зарегистрирован: 2009-01-22 14:29:39
- Откуда: Москва
- Контактная информация:
Re: ipfw блокировка хостов с несколькоми IP
Спасибо за ответы и советы! Обязательно попробую!
Вчера посмотрел как ребята реализовали эту тему на кошке! Был удивлен) Создали группу, запихнули туда все айпишники вконтакта, найдя их через пинг и тупо все заблокировали! Впринципе работает! Не стал мудорствовать и сделал тоже самое! Добился желаемого результата! Единственная проблема с которой я столкнулся было то что, при создании правила блокировки , в котором сидело 15 айпи адресов, оно отказывалось работать! Пришлось разбивать на несколько! Выглядит примерно так: ( пишу по памяти!)
Может что нить посоветуете? Был бы признателен!
Вчера посмотрел как ребята реализовали эту тему на кошке! Был удивлен) Создали группу, запихнули туда все айпишники вконтакта, найдя их через пинг и тупо все заблокировали! Впринципе работает! Не стал мудорствовать и сделал тоже самое! Добился желаемого результата! Единственная проблема с которой я столкнулся было то что, при создании правила блокировки , в котором сидело 15 айпи адресов, оно отказывалось работать! Пришлось разбивать на несколько! Выглядит примерно так: ( пишу по памяти!)
Код: Выделить всё
vkontakte="93.186.224....,...,...,...# и таких 15 штук#"
${ipfw} add 600 deny tcp from ${vkontakte} to any in via ${wanif}
#вот так это правило не отрабатывало
#пришлось делать так
vkontakte1="...,...,...,...,..." #по 5 айпи адресов
vkontakte2="...,...,...,...,..."
vkontakte3="...,...,...,...,..."
vkontakte4="...,...,...,...,..."
${ipfw} add 600 deny tcp from ${vkontakte1} to any in via ${wanif}
${ipfw} add 601 deny tcp from ${vkontakte2} to any in via ${wanif}
${ipfw} add 602 deny tcp from ${vkontakte3} to any in via ${wanif}
${ipfw} add 603 deny tcp from ${vkontakte4} to any in via ${wanif}
# а так отрабатывает
Per aspera ad astra!
- gofman
- рядовой
- Сообщения: 44
- Зарегистрирован: 2008-10-09 9:47:10
- Откуда: Екатеринбург
- Контактная информация:
Re: ipfw блокировка хостов с несколькоми IP
Код: Выделить всё
vkontakte="93.186.224....,...,...,...# и таких 15 штук#"
Код: Выделить всё
vkontakte="93.186.224.0/21"
Intelligence plus character - that is the goal of true education. Dr.Martin Luther King.Jr. ®
- kima
- рядовой
- Сообщения: 42
- Зарегистрирован: 2009-01-22 14:29:39
- Откуда: Москва
- Контактная информация:
Re: ipfw блокировка хостов с несколькоми IP
Cпасибо! Так много проще!
И тут же еще вопрос!
И тут же еще вопрос!
Как узнать по какой маске блокировать?)Код: Выделить всё
vkontakte="93.186.224.0/21"
Per aspera ad astra!
- hizel
- дядя поня
- Сообщения: 9032
- Зарегистрирован: 2007-06-29 10:05:02
- Откуда: Выборг
Re: ipfw блокировка хостов с несколькоми IP
Код: Выделить всё
whois 93.186.224.1
В дурацкие игры он не играет. Он просто жуткий, чу-чу, паровозик, и зовут его Блейн. Блейн --- это Боль.
- kima
- рядовой
- Сообщения: 42
- Зарегистрирован: 2009-01-22 14:29:39
- Откуда: Москва
- Контактная информация:
Re: ipfw блокировка хостов с несколькоми IP
Огромное спасибо, всем, кто принимал участие!
Редко где можно встретить людей, которые не отправляют "ффпоиск" и не учат читать матчасть!
Проблема решена, опыт применен! На все вопросы ответы найдены!
Тему можно закрывать!
ПыС Я тут на долго останусь!))
Редко где можно встретить людей, которые не отправляют "ффпоиск" и не учат читать матчасть!
Проблема решена, опыт применен! На все вопросы ответы найдены!
Тему можно закрывать!
ПыС Я тут на долго останусь!))
Per aspera ad astra!
- schizoid
- подполковник
- Сообщения: 3228
- Зарегистрирован: 2007-03-03 17:32:31
- Откуда: Украина, Чернигов
- Контактная информация:
Re: ipfw блокировка хостов с несколькоми IP
у мну так:
где http://192.168.0.150:90 страничка с текстом:
з.ы.: это сети одноклассников и вконтакте
# ipfw table 8 listfwd 192.168.0.150,90 log logamount 1000 tcp from any to table(8) via rl0
Код: Выделить всё
93.186.224.0/24 0
93.186.225.0/24 0
93.186.226.0/24 0
93.186.227.0/24 0
195.222.166.0/24 0
195.222.187.0/24 0
195.239.7.0/24 0
212.119.208.0/24 0
212.119.216.0/24 0
вотьА ну работать живо! Я все вижу!
Сайт заблокирован администрацией.
з.ы.: это сети одноклассников и вконтакте
ядерный взрыв...смертельно красиво...жаль, что не вечно...
- kima
- рядовой
- Сообщения: 42
- Зарегистрирован: 2009-01-22 14:29:39
- Откуда: Москва
- Контактная информация:
Re: ipfw блокировка хостов с несколькоми IP
Спасибо! Интересный пример!
Как раз щас занимаюсь поднятием и настройкой апача и профтпд! Обязательно попробую!
Самое забавное что прямой бан вконтакта и одноклассников особо не решает проблему с посещением этих сайтов сотрудниками! Анонимайзеры еще никто не отменял((( Тут уж нада сидеть и вылавливать все хосты! А это жуть как муторно!
Как раз щас занимаюсь поднятием и настройкой апача и профтпд! Обязательно попробую!
Самое забавное что прямой бан вконтакта и одноклассников особо не решает проблему с посещением этих сайтов сотрудниками! Анонимайзеры еще никто не отменял((( Тут уж нада сидеть и вылавливать все хосты! А это жуть как муторно!
Per aspera ad astra!
-
- сержант
- Сообщения: 224
- Зарегистрирован: 2008-05-16 21:23:38
- Откуда: Москва
Re: ipfw блокировка хостов с несколькоми IP
вылавливаем, заставляют. мне кажется, я можу справочник уже написать по веб прокси
-
- сержант
- Сообщения: 239
- Зарегистрирован: 2017-01-10 14:37:13
ipfw блокировка хостов с несколькоми IP
а разве нельзя по хосту, читал вроде как должно работать, что то типа
Код: Выделить всё
${f} table 100 add www.vk.com
${f} table 100 add vk.com
${f} table 100 add ok.ru
${f} table 100 add www.ok.ru
${f} add deny ip from any to "table(100)"
${f} add deny ip from "table(100)" to any
- Alex Keda
- стреляли...
- Сообщения: 35456
- Зарегистрирован: 2004-10-18 14:25:19
- Откуда: Made in USSR
- Контактная информация:
ipfw блокировка хостов с несколькоми IP
пробовать надо
там IP адресов в одном имени много, х.з. как это будет воспринято - добавятся все, первый, последний....
мне кажется, что тока первый добавится
там IP адресов в одном имени много, х.з. как это будет воспринято - добавятся все, первый, последний....
мне кажется, что тока первый добавится
Убей их всех! Бог потом рассортирует...
-
- сержант
- Сообщения: 239
- Зарегистрирован: 2017-01-10 14:37:13