ip tables, országok tiltása

Fórumok

Üdv!

Segítség kellene, egyes országok letiltásában.

Jelenleg ezt az adatbázist használom http://www.ipdeny.com/ipblocks/data/countries/

De egyre inkább úgy tünik, hogy nem frissül. Próbáltam már többet, de ezt találtam eddig a legjobbnak.

Azonban néhány hete már ez sem ér semmit. Állandóan sír a mod_sec, és már nagyon sok az adat iptables szabály, ezért gondoltam hogy írok.

Nem tudom létezik-e olyan, hogy megvizsgálom az ip-t és ha mondjuk china-t dob vissza akkor drop.

Akinek van esetleg ötlete szívesen fogadok bármit (légyszives az off hozzászólásokat mellőzzük).

Üdv!

Hozzászólások

ez frissül. én (parasztosan) úgy szoktam rövidíteni a listát, hogy pl. van egy csomó 220.x.x.x/x-es tartomány, ezeket összevonom egy 220.0.0.0/8-ba. lehet, hogy így más országok is beleesnek, de sajnos azok így jártak.

ha olyan orszag aminek van mondjuk ircnet-en lehetoleg nem open servere akkor csak lekered annak az I line listajat:)

ipt_geoip

--
A vegtelen ciklus is vegeter egyszer, csak kelloen eros hardver kell hozza!

Iplist nem lenne megfelelő erre a feladatra? Ez egy Peerguardianhoz hasonló program Linuxra. Országok szerinti listát pedig innen lehet hozzá letölteni.