Portál AbcLinuxu, 14. května 2025 01:34
Řešení dotazu:
#!/bin/sh echo "0" > /proc/sys/net/ipv4/ip_forward MOJE_IP=192.168.3.67 # Firevall /sbin/iptables -X /sbin/iptables -F INPUT /sbin/iptables -F OUTPUT /sbin/iptables -F FORWARD /sbin/iptables -P INPUT DROP /sbin/iptables -P OUTPUT DROP /sbin/iptables -P FORWARD DROP /sbin/iptables -A INPUT -i eth0 -d 127.0.0.1/255.0.0.0 -j LOG --log-level 6 /sbin/iptables -A INPUT -i eth0 -d 127.0.0.1/255.0.0.0 -j REJECT # local /sbin/iptables -A OUTPUT -o lo -j ACCEPT /sbin/iptables -A INPUT -i lo -j ACCEPT # blokovani reklamy /sbin/iptables -A OUTPUT -s $MOJE_IP -d 194.213.53.208 -j REJECT /sbin/iptables -A OUTPUT -s $MOJE_IP -d 194.213.53.211 -j REJECT /sbin/iptables -A OUTPUT -s $MOJE_IP -d 194.213.62.42 -j REJECT /sbin/iptables -A OUTPUT -s $MOJE_IP -d 212.80.76.62 -j REJECT /sbin/iptables -A OUTPUT -s $MOJE_IP -d 194.108.10.65 -j REJECT /sbin/iptables -A OUTPUT -s $MOJE_IP -d 62.168.11.130/255.255.255.0 -j REJECT # to co jsme navázali my /sbin/iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT /sbin/iptables -A OUTPUT -s $MOJE_IP -j ACCEPT /sbin/iptables -A OUTPUT -p icmp -j ACCEPT #/sbin/iptables -A FORWARD -p icmp -j ACCEPT # max5 pingu za s /sbin/iptables -A INPUT -p icmp --icmp-type echo-request -m limit --limit 1/s --limit-burst 5 -j ACCEPT # WWW /sbin/iptables -A INPUT -p tcp --dport 80 -j ACCEPT # odmitne port 113 auth /sbin/iptables -A INPUT -i eth0 -p TCP --dport 113 -j REJECT # LOGUJ OSTATNI /sbin/iptables -A OUTPUT -j LOG --log-level 6 /sbin/iptables -A INPUT -d $MOJE_IP -j LOG --log-level 6 /sbin/iptables -A FORWARD -j LOG --log-level 6Dnes používám badblock do FF (už mám optiku a na počtu přenesených dat už tak nehledím).
/etc/hosts
vymyslel, protože taková [censored] se hned tak nevidí.
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.