Blokujesz całość /8? 0,5% całej przestrzeni adresowej IPv4? To dużo szkód ubocznych, jeśli prowadzisz usługę publiczną.
Matt Nordhoff,
@MattNordhoff, sprawdziłem i jest ograniczony do określonego kraju. Tak, chcę tego, ponieważ nie jest to usługa publiczna!
João Pimentel Ferreira
@Vinz dzięki za wskazówkę, zatwierdziłem już zmianę edycji
João Pimentel Ferreira
4
Mylisz się, blokując tylko 1 kraj z tym zakresem. Podczas losowych wyszukiwań na Ripe znalazłem bloki używane w DE, DK, SE, PL i RO. Po prostu FYI :)
Frederik Nielsen
Odpowiedzi:
16
Jest to normalne, nie martw się o przejście i powinieneś przeczytać dokumentację.
Nie określiłeś -n
-n, --numeric Wyjście numeryczne. Adresy IP i numery portów zostaną wydrukowane w formacie numerycznym. Domyślnie program będzie próbował wyświetlić je jako nazwy hosta, nazwy sieci lub usługi (w stosownych przypadkach).
więc iptables stara się podać sensowną nazwę. W przypadku wyszukiwania wstecznego w wersji 77.0.0.0 wynik będzie wyglądał znajomo.
/8
? 0,5% całej przestrzeni adresowej IPv4? To dużo szkód ubocznych, jeśli prowadzisz usługę publiczną.Odpowiedzi:
Jest to normalne, nie martw się o przejście i powinieneś przeczytać dokumentację.
Nie określiłeś
-n
więc iptables stara się podać sensowną nazwę. W przypadku wyszukiwania wstecznego w wersji 77.0.0.0 wynik będzie wyglądał znajomo.
źródło
Powinienem po prostu zrobić:
źródło
iptables-save
.