要屏蔽来自几个国家的访问。
最初情况是暴力破解网站密码,然后用 mod_geoip 提供的环境变量判断,如果是那几个国家,就返回 403
后来又开始暴力破解 SSH(尽管我设置了只能使用私钥登录)
所以,可以不可以做到 GeoIP+防火墙?
最初情况是暴力破解网站密码,然后用 mod_geoip 提供的环境变量判断,如果是那几个国家,就返回 403
后来又开始暴力破解 SSH(尽管我设置了只能使用私钥登录)
所以,可以不可以做到 GeoIP+防火墙?
1
huangunic0rn Nov 8, 2017 via Android
还不如设置 /etc/hosts.allow 和 deny
|
2
julyclyde Nov 8, 2017
iptables -I INPUT -j QUEUE
然后你写一个处理 QUEUE 的程序就可以了 |
3
faicker Nov 8, 2017
iptables 有 geoip 模块
|