Size: a a a

2020 January 14

IG

Ilshat Gayanov in nginx_ru
можно ли вот это посредствами iptables закрыть ?
источник

MD

M Dan in nginx_ru
Дроп коннекш по этому поту?
источник

IG

Ilshat Gayanov in nginx_ru
да jail DROP
источник

k

kiosaku in nginx_ru
iptables -A INPUT -d x.x.x.53 -p tcp —dport 80 -j DROP
источник

k

kiosaku in nginx_ru
или что?
источник

EN

Evgeniy Naumov in nginx_ru
Ilshat Gayanov
можно ли вот это посредствами iptables закрыть ?
если тебе не надо показывать 80 порт - зачем он вообще слушается? или почему он слушается не на локалхосте, если он все-таки нужен для каких-то взаиможействий внутренних?
ЗЫ
"посредством иптаблес" или "средствами иптаблес" =)
источник

IG

Ilshat Gayanov in nginx_ru
Evgeniy Naumov
если тебе не надо показывать 80 порт - зачем он вообще слушается? или почему он слушается не на локалхосте, если он все-таки нужен для каких-то взаиможействий внутренних?
ЗЫ
"посредством иптаблес" или "средствами иптаблес" =)
вообщем, к этим айпи привязаны домены, можно ли когда вводишь сами айпи адреса в адресной строке ничего не возвратив браузеру (дроп короче) или домены привязанные к нему тоже дропнутся?
источник

IG

Ilshat Gayanov in nginx_ru
kiosaku
iptables -A INPUT -d x.x.x.53 -p tcp —dport 80 -j DROP
гляну, но спасибо
источник

EN

Evgeniy Naumov in nginx_ru
Ilshat Gayanov
гляну, но спасибо
исходя из твоего ответа - не делай так
источник

EN

Evgeniy Naumov in nginx_ru
это надо решать на уровне nginx
источник

EN

Evgeniy Naumov in nginx_ru
вобщем надо проверять имя сервера в запросе. я бы наверное сделал дефолтный блок, который бы ловил все, что не указано явно и там как раз 444 отвечал. либо можно выводить какую-то страничку, либо редирект на нужный сайт на этом сервере
источник

IG

Ilshat Gayanov in nginx_ru
Evgeniy Naumov
вобщем надо проверять имя сервера в запросе. я бы наверное сделал дефолтный блок, который бы ловил все, что не указано явно и там как раз 444 отвечал. либо можно выводить какую-то страничку, либо редирект на нужный сайт на этом сервере
у меня в sites-enabled проверка $host стоит, вроде норм пашет
источник

IG

Ilshat Gayanov in nginx_ru
бликов не было
источник

EN

Evgeniy Naumov in nginx_ru
а в чем тогда задача?
источник

IG

Ilshat Gayanov in nginx_ru
просто дропнуть запрос с айпи, при вводе в адресной строке
источник

IG

Ilshat Gayanov in nginx_ru
444 он возвращает
источник

IG

Ilshat Gayanov in nginx_ru
но не дропает
источник

IG

Ilshat Gayanov in nginx_ru
поэтому решил в сторону iptables
источник

EN

Evgeniy Naumov in nginx_ru
Ilshat Gayanov
но не дропает
а надо что? и как определил?
источник

IG

Ilshat Gayanov in nginx_ru
мб перехват FQDN?
источник