abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 21:55 | IT novinky Ladislav Hagara | Komentářů: 0
    dnes 13:44 | Komunita

    Bylo spuštěno hlasování o přednáškách a workshopech pro letošní Installfest, jenž proběhne o víkendu 28. a 29. března v Praze na Karlově náměstí 13.

    Ladislav Hagara | Komentářů: 1
    dnes 04:33 | Nová verze

    Byla vydána (Mastodon, 𝕏) třetí RC verze GIMPu 3.2. Přehled novinek v oznámení o vydání. Podrobně v souboru NEWS na GitLabu.

    Ladislav Hagara | Komentářů: 0
    včera 21:44 | IT novinky

    Apple představil iPhone 17e a iPad Air s čipem M4.

    Ladislav Hagara | Komentářů: 12
    včera 21:11 | Zajímavý software

    Byla vydána verze 1.0 editoru kódů Gram. Jedná se o fork editoru Zed bez telemetrie a umělé inteligence.

    Ladislav Hagara | Komentářů: 0
    včera 20:33 | IT novinky

    Byla oznámena spolupráce GrapheneOS s Motorolou. Podrobnosti v tiskové zprávě. GrapheneOS (Wikpedie) je varianta Androidu zaměřující se na bezpečnost a soukromí.

    Ladislav Hagara | Komentářů: 0
    včera 02:22 | Nová verze

    Armbian, tj. linuxová distribuce založená na Debianu a Ubuntu optimalizovaná pro jednodeskové počítače na platformě ARM a RISC-V, ke stažení ale také pro Intel a AMD, byl vydán ve verzi 26.2.1. Přehled novinek v Changelogu.

    Ladislav Hagara | Komentářů: 0
    včera 02:11 | Komunita

    Volí se dvě místa v Radě openSUSE. Seznamte se se čtyřmi kandidáty. Členové projektu openSUSE mohou hlasovat od 1. do 8. března. Výsledky budou oznámeny 9. března.

    lkocman | Komentářů: 3
    1.3. 19:22 | IT novinky

    Společnost OpenAI uzavřela dohodu s americkým ministerstvem obrany o poskytování technologií umělé inteligence (AI) pro utajované sítě americké armády. Firma to oznámila několik hodin poté, co prezident Donald Trump nařídil vládě, aby přestala využívat služby společnosti Anthropic.

    Ladislav Hagara | Komentářů: 13
    1.3. 13:33 | IT novinky

    Technologická společnost Anthropic v noci na dnešek oznámila, že se obrátí na soud kvůli rozhodnutí ministerstva obrany označit ji za bezpečnostní riziko dodavatelského řetězce poté, co nevyhověla jeho požadavkům týkajícím se používání umělé inteligence (AI). Prezident Donald Trump krátce před tím uvedl, že nařídil federálním úřadům postupně ukončit využívání jejích AI technologií. Spor mezi firmou vyvíjející chatbot Claude a

    … více »
    Ladislav Hagara | Komentářů: 18
    Které desktopové prostředí na Linuxu používáte?
     (17%)
     (6%)
     (0%)
     (11%)
     (27%)
     (2%)
     (5%)
     (1%)
     (13%)
     (25%)
    Celkem 1002 hlasů
     Komentářů: 25, poslední 3.2. 19:50
    Rozcestník

    Dotaz: Blokování přístupu ke službám serveru z vybraných TLD

    22.1.2013 10:53 sitovy_pavouk
    Blokování přístupu ke službám serveru z vybraných TLD
    Přečteno: 303×
    Zdravím,

    Protože na server (Debian Lenny) útočí nějaký botnet, rozhodl jsem se zablokovat přístup ke všem službám serveru (web - Apache, pošta - Postfix ...) z vybraných TLD.

    Nejsnazší mi přijde použít /etc/hosts.deny, kde by bylo: ALL: .au, .ru, .kz, .tr, atd

    Koukal jsem ale, že třeba Postfix a Apache v Lenny nejsou zkompilovány s TCP Wrappers.

    Má někdo zkušenost, jestli to takto bude funkční, nebo nějaké jiné efektivní řešení?

    Předem díky.

    Odpovědi

    22.1.2013 11:17 Sten
    Rozbalit Rozbalit vše Re: Blokování přístupu ke službám serveru z vybraných TLD
    Efektivní řešení je limitovat počet příchozích spojení z jedné IP adresy za sekundu. Případně Apache přesunout za reverzní proxy, která takový nápor ustojí (třeba Nginx).
    22.1.2013 18:48 sitovy_pavouk
    Rozbalit Rozbalit vše Re: Blokování přístupu ke službám serveru z vybraných TLD
    Díky za radu, mě se ale nejedná o samotný Apache, limity spojení znám, já chci ale zaříznout veškerý provoz, to znamená i jiné služby, než web, už z kraje pro vybrané TLD.
    22.1.2013 19:43 Petr Šobáň | skóre: 80 | blog: soban | Olomouc
    Rozbalit Rozbalit vše Re: Blokování přístupu ke službám serveru z vybraných TLD
    No tak zadat příslušné IP do firewallu.
    Max avatar 22.1.2013 20:42 Max | skóre: 72 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: Blokování přístupu ke službám serveru z vybraných TLD
    Vezmeš seznam přidělených segmentů pro jednotlivé země a ty pak blokneš pomocí iptables. Krásný příklad viz : Linux Iptables Just Block By Country
    Zdar Max
    PS:spíš bych ale šel cestou limitu počtu spojení z konkrétní IP, než úplný blok ...
    Měl jsem sen ... :(
    23.1.2013 08:48 sitovy_pavouk
    Rozbalit Rozbalit vše Re: Blokování přístupu ke službám serveru z vybraných TLD
    Díky, asi to bude lepší, než moje řešení, já si to chtěl ulehčit a urychlit. :D To není žádný hosting, je to firemní server takže odstřelit kus pro nás nepotřebného světa si můžu dovolit.

    Ještě jednou díky.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.