Версия для печати темы
Нажмите сюда для просмотра этой темы в оригинальном формате
Форум программистов > *NIX системы: Общие вопросы > Блокирование Ip


Автор: donion 14.11.2010, 14:49
Кто-то создает множественные процессы на моем сервере:
Код

61650  ??  R     39:20.11 proftpd: connected: ::ffff:94.76.241.35 (::ffff:94.76.241.35:60013) (proftpd)
61651  ??  R     39:16.22 proftpd: connected: ::ffff:94.76.241.35 (::ffff:94.76.241.35:60096) (proftpd)
61652  ??  R     40:40.69 proftpd: connected: ::ffff:94.76.241.35 (::ffff:94.76.241.35:60146) (proftpd)
61653  ??  R     39:43.87 proftpd: connected: ::ffff:94.76.241.35 (::ffff:94.76.241.35:60196) (proftpd)
61654  ??  R     40:46.30 proftpd: connected: ::ffff:94.76.241.35 (::ffff:94.76.241.35:60258) (proftpd)
61655  ??  R     38:56.11 proftpd: connected: ::ffff:94.76.241.35 (::ffff:94.76.241.35:60304) (proftpd)
61656  ??  R     39:47.10 proftpd: connected: ::ffff:94.76.241.35 (::ffff:94.76.241.35:60351) (proftpd)
61657  ??  R     38:24.55 proftpd: connected: ::ffff:94.76.241.35 (::ffff:94.76.241.35:60402) (proftpd)
61658  ??  R     40:19.14 proftpd: connected: ::ffff:94.76.241.35 (::ffff:94.76.241.35:60446) (proftpd)
61659  ??  R     40:32.93 proftpd: connected: ::ffff:94.76.241.35 (::ffff:94.76.241.35:60495) (proftpd)
61660  ??  R     38:56.93 proftpd: connected: ::ffff:94.76.241.35 (::ffff:94.76.241.35:60544) (proftpd)
61661  ??  R     38:38.87 proftpd: connected: ::ffff:94.76.241.35 (::ffff:94.76.241.35:60590) (proftpd)
61662  ??  R     38:57.81 proftpd: connected: ::ffff:94.76.241.35 (::ffff:94.76.241.35:60646) (proftpd)
61663  ??  R     38:24.08 proftpd: connected: ::ffff:94.76.241.35 (::ffff:94.76.241.35:60720) (proftpd)
61664  ??  R     38:48.48 proftpd: connected: ::ffff:94.76.241.35 (::ffff:94.76.241.35:60768) (proftpd)
61665  ??  R     39:12.54 proftpd: connected: ::ffff:94.76.241.35 (::ffff:94.76.241.35:60813) (proftpd)
61666  ??  R     38:35.16 proftpd: connected: ::ffff:94.76.241.35 (::ffff:94.76.241.35:60862) (proftpd)
61667  ??  R     39:23.64 proftpd: connected: ::ffff:94.76.241.35 (::ffff:94.76.241.35:60910) (proftpd)
61668  ??  R     38:27.89 proftpd: connected: ::ffff:94.76.241.35 (::ffff:94.76.241.35:60958) (proftpd)
61669  ??  R     40:01.80 proftpd: connected: ::ffff:94.76.241.35 (::ffff:94.76.241.35:32769) (proftpd)
61670  ??  R     39:39.45 proftpd: connected: ::ffff:94.76.241.35 (::ffff:94.76.241.35:32819) (proftpd)
61671  ??  R     39:35.49 proftpd: connected: ::ffff:94.76.241.35 (::ffff:94.76.241.35:32867) (proftpd)
61672  ??  R     39:26.13 proftpd: connected: ::ffff:94.76.241.35 (::ffff:94.76.241.35:32913) (proftpd)
61673  ??  R     39:32.49 proftpd: connected: ::ffff:94.76.241.35 (::ffff:94.76.241.35:32957) (proftpd)
61674  ??  R     38:40.68 proftpd: connected: ::ffff:94.76.241.35 (::ffff:94.76.241.35:32996) (proftpd)
61675  ??  R     40:33.06 proftpd: connected: ::ffff:94.76.241.35 (::ffff:94.76.241.35:33043) (proftpd)
61676  ??  R     39:29.31 proftpd: connected: ::ffff:94.76.241.35 (::ffff:94.76.241.35:33088) (proftpd)
61677  ??  R     38:53.05 proftpd: connected: ::ffff:94.76.241.35 (::ffff:94.76.241.35:33125) (proftpd)
61678  ??  R     40:53.10 proftpd: connected: ::ffff:94.76.241.35 (::ffff:94.76.241.35:33175) (proftpd)
61679  ??  R     40:00.86 proftpd: connected: ::ffff:94.76.241.35 (::ffff:94.76.241.35:33209) (proftpd)


Хочу заблокировать ip - 94.76.241.35, какой самый простой способ это сделать?
Пишу команду ALL : 94.76.241.35 : deny в /etc/hosts.allow , никакого эффекта, может быть как то перезагрузить еще после сохранения надо?

ipwf - не предлагать, надо устанавливать, а нет времени разбираться с ним + могу по ошибке себя заблокировать. smile





Автор: ZeeLax 14.11.2010, 15:23
ОС?

Автор: donion 14.11.2010, 15:32
freebsd 8.0

Автор: ZeeLax 14.11.2010, 19:00
Цитата(donion @  14.11.2010,  17:49 Найти цитируемый пост)
ipwf - не предлагать, надо устанавливать, а нет времени разбираться с ним + могу по ошибке себя заблокировать.

Бросьте тогда это занятие и отдайте сервер в руки профессионала.

Автор: donion 14.11.2010, 21:42
т.е. кроме как с помощью файерволла эту проблему решить нельзя?
я правильно вас понял?

Автор: ZeeLax 15.11.2010, 07:56
Да.

Автор: gcc 15.11.2010, 11:25
примерно так в таблицу:
Код

ipfw add deny ip from table(1) to any
ipfw table 1 add 94.76.241.35


или 

Код

ipfw add deny ip from 94.76.241.35 to any

Автор: xZ0RGx 25.11.2010, 10:03
ipfw самый простейший из всех файрволл в плане синтаксиса и понимания. Я проще ничего не видел еще. Вот iptables сложен реально.

ipfw add номер_правила(опционально) действие(allow|deny) протокол(all|ip|tcp|udp) from откуда(any|1.1.1.1|1.1.1.1/24) to куда(any|1.1.1.1|1.1.1.1/24) через(via) интерфейс(lo0|em0)


ipfw add deny all from 94.76.241.3 to any

Автор: donion 15.2.2011, 22:03
О, спасибо, разобрался - действительно, просто.

Опять такая проблема возникла и сейчас удалось решить ее с помощью ipfw.

Автор: ChihPih 25.3.2011, 10:30
Еще с помощью него можно ограничить кол-во подключений на определенный порт, например так:
Код

ipfw add {num} allow tcp from any to me 21 in via {interface} limit src-addr 5


P.S. Также proftpd умеет запускать через суперсервер inetd, в котором можно установить максимальное количество подключений с одного айпи.

Powered by Invision Power Board (http://www.invisionboard.com)
© Invision Power Services (http://www.invisionpower.com)