abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 04:44 | Nová verze

    Nová čísla časopisů od nakladatelství Raspberry Pi: MagPi 140 (pdf) a HackSpace 77 (pdf).

    Ladislav Hagara | Komentářů: 0
    dnes 01:00 | Nová verze

    ESPHome, tj. open source systém umožňující nastavovat zařízení s čipy ESP (i dalšími) pomocí konfiguračních souborů a připojit je do domácí automatizace, například do Home Assistantu, byl vydán ve verzi 2024.4.0.

    Ladislav Hagara | Komentářů: 0
    včera 22:11 | IT novinky Ladislav Hagara | Komentářů: 0
    včera 20:55 | Nová verze

    Neziskové průmyslové konsorcium Khronos Group vydalo verzi 1.1 specifikace OpenXR (Wikipedie), tj. standardu specifikujícího přístup k platformám a zařízením pro XR, tj. platformám a zařízením pro AR (rozšířenou realitu) a VR (virtuální realitu). Do základu se z rozšíření dostalo XR_EXT_local_floor. Společnost Collabora implementuje novou verzi specifikace do platformy Monado, tj. open source implementace OpenXR.

    Ladislav Hagara | Komentářů: 2
    včera 17:22 | Nová verze

    Byla vydána nová verze 0.38.0 multimediálního přehrávače mpv (Wikipedie) vycházejícího z přehrávačů MPlayer a mplayer2. Přehled novinek, změn a oprav na GitHubu. Požadován je FFmpeg 4.4 nebo novější a také libplacebo 6.338.2 nebo novější.

    Ladislav Hagara | Komentářů: 3
    včera 17:11 | Nová verze

    ClamAV (Wikipedie), tj. multiplatformní antivirový engine s otevřeným zdrojovým kódem pro detekci trojských koní, virů, malwaru a dalších škodlivých hrozeb, byl vydán ve verzích 1.3.1, 1.2.3 a 1.0.6. Ve verzi 1.3.1 je mimo jiné řešena bezpečnostní chyba CVE-2024-20380.

    Ladislav Hagara | Komentářů: 2
    včera 12:11 | IT novinky

    Digitální a informační agentura (DIA) oznámila (PDF, X a Facebook), že mobilní aplikace Portál občana je ode dneška oficiálně venku.

    Ladislav Hagara | Komentářů: 8
    včera 05:11 | Komunita

    #HACKUJBRNO 2024, byly zveřejněny výsledky a výstupy hackathonu města Brna nad otevřenými městskými daty, který se konal 13. a 14. dubna 2024.

    Ladislav Hagara | Komentářů: 2
    17.4. 17:55 | IT novinky

    Společnost Volla Systeme stojící za telefony Volla spustila na Kickstarteru kampaň na podporu tabletu Volla Tablet s Volla OS nebo Ubuntu Touch.

    Ladislav Hagara | Komentářů: 3
    17.4. 17:44 | IT novinky

    Společnost Boston Dynamics oznámila, že humanoidní hydraulický robot HD Atlas šel do důchodu (YouTube). Nastupuje nová vylepšená elektrická varianta (YouTube).

    Ladislav Hagara | Komentářů: 1
    KDE Plasma 6
     (68%)
     (10%)
     (2%)
     (19%)
    Celkem 559 hlasů
     Komentářů: 4, poslední 6.4. 15:51
    Rozcestník

    Dotaz: Blokování přístupu ke službám serveru z vybraných TLD

    22.1.2013 10:53 sitovy_pavouk
    Blokování přístupu ke službám serveru z vybraných TLD
    Přečteno: 246×
    Zdravím,

    Protože na server (Debian Lenny) útočí nějaký botnet, rozhodl jsem se zablokovat přístup ke všem službám serveru (web - Apache, pošta - Postfix ...) z vybraných TLD.

    Nejsnazší mi přijde použít /etc/hosts.deny, kde by bylo: ALL: .au, .ru, .kz, .tr, atd

    Koukal jsem ale, že třeba Postfix a Apache v Lenny nejsou zkompilovány s TCP Wrappers.

    Má někdo zkušenost, jestli to takto bude funkční, nebo nějaké jiné efektivní řešení?

    Předem díky.

    Odpovědi

    22.1.2013 11:17 Sten
    Rozbalit Rozbalit vše Re: Blokování přístupu ke službám serveru z vybraných TLD
    Efektivní řešení je limitovat počet příchozích spojení z jedné IP adresy za sekundu. Případně Apache přesunout za reverzní proxy, která takový nápor ustojí (třeba Nginx).
    22.1.2013 18:48 sitovy_pavouk
    Rozbalit Rozbalit vše Re: Blokování přístupu ke službám serveru z vybraných TLD
    Díky za radu, mě se ale nejedná o samotný Apache, limity spojení znám, já chci ale zaříznout veškerý provoz, to znamená i jiné služby, než web, už z kraje pro vybrané TLD.
    22.1.2013 19:43 Petr Šobáň | skóre: 80 | blog: soban | Olomouc
    Rozbalit Rozbalit vše Re: Blokování přístupu ke službám serveru z vybraných TLD
    No tak zadat příslušné IP do firewallu.
    Max avatar 22.1.2013 20:42 Max | skóre: 72 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: Blokování přístupu ke službám serveru z vybraných TLD
    Vezmeš seznam přidělených segmentů pro jednotlivé země a ty pak blokneš pomocí iptables. Krásný příklad viz : Linux Iptables Just Block By Country
    Zdar Max
    PS:spíš bych ale šel cestou limitu počtu spojení z konkrétní IP, než úplný blok ...
    Měl jsem sen ... :(
    23.1.2013 08:48 sitovy_pavouk
    Rozbalit Rozbalit vše Re: Blokování přístupu ke službám serveru z vybraných TLD
    Díky, asi to bude lepší, než moje řešení, já si to chtěl ulehčit a urychlit. :D To není žádný hosting, je to firemní server takže odstřelit kus pro nás nepotřebného světa si můžu dovolit.

    Ještě jednou díky.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.