Hardrain
V2EX  ›  问与答

GeoIP+Firewall(IPTABLES, ufw, etc)的可行性

  •  
  •   Hardrain · Nov 8, 2017 · 3038 views
    This topic created in 3107 days ago, the information mentioned may be changed or developed.
    要屏蔽来自几个国家的访问。
    最初情况是暴力破解网站密码,然后用 mod_geoip 提供的环境变量判断,如果是那几个国家,就返回 403
    后来又开始暴力破解 SSH(尽管我设置了只能使用私钥登录)

    所以,可以不可以做到 GeoIP+防火墙?
    3 replies    2017-11-08 13:31:42 +08:00
    huangunic0rn
        1
    huangunic0rn  
       Nov 8, 2017 via Android
    还不如设置 /etc/hosts.allow 和 deny
    julyclyde
        2
    julyclyde  
       Nov 8, 2017
    iptables -I INPUT -j QUEUE
    然后你写一个处理 QUEUE 的程序就可以了
    faicker
        3
    faicker  
       Nov 8, 2017
    iptables 有 geoip 模块
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   3561 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 43ms · UTC 10:50 · PVG 18:50 · LAX 03:50 · JFK 06:50
    ♥ Do have faith in what you're doing.