[linux] Re: iptables

Robert M. Stockmann stock op stokkie.net
Zo Aug 28 14:37:34 CEST 2005


On Sun, 28 Aug 2005, Gijs Hillenius wrote:

> 
> Nu had ik al wat minder last van Koreanen die op bezoek
> wilden. Verplaatst het probleem zich naar China. Ergens rond
> middernacht klapte mijn verbinding eruit (en dat duurde tot ik opstond
> :-(, ondanks scripts die dat zouden moeten tegengaan). Het laatste
> bezoek was uit Shanghai.
> 
> Ter info (en aanvulling) ik block nu de volgende ip adressen
> standaard..  
> 
> 
>    iptables -I INPUT  -s 210.90.126.64/8  -d 0/0 -j DROP
>    iptables -I INPUT  -s 220.129.0.0/8  -d 0/0 -j DROP
>    iptables -I INPUT  -s 211.192.25.160/8  -d 0/0 -j DROP
>    iptables -I INPUT  -s 221.208.0.0/8  -d 0/0 -j DROP
>    iptables -I INPUT  -s 61.152.156.0/8  -d 0/0 -j DROP
>    iptables -I INPUT  -s 222.240.0.0/8  -d 0/0 -j DROP
> 
> 

Oh wat zijn we weer bang zeg.. complete netwerken met een /8 masker 
afsluiten? Ik heb nog een zeer goed beveiligde ruimte voor je, de 
ultieme firestorm proof location, echter je komt er niet zomaar meer 
uit, en wordt beheerd door mannen (en vrouwen) in lange witte jassen....

Vr.gr.

Robert
-- 
Robert M. Stockmann - RHCE
Network Engineer - UNIX/Linux Specialist
crashrecovery.org  stock op stokkie.net




More information about the Linux mailing list