PDA

Visualizza la versione completa : bloccare alcuni IP


powerflash
17-03-2005, 17:55
alcuni siti abusano del traffico del mio sito richiamando immagini e interi file all'interno del loro sito, conoscendo il loro indirizzo IP come posso bloccare le richieste he provengono da loro?
essendo un VS con accesso da root via telnet potrei configurare direttamente il file httpd.conf però mi servirebbe la sintassi corretta.

tipo così?:

<limit GET>
order deny,allow
deny from all

allow from 81.292.227.222
allow from ....

allow from .hostdomain.biz
</Limit>

potendo mettere anche direttamente il dominio??

Ramk0
17-03-2005, 19:08
ma non puoi abilitare la protezione hot-link?

powerflash
17-03-2005, 19:08
<Limit GET>
order allow,deny
allow from all

deny from 126.163.726.136
deny from .xxxxx.it
deny from .ccccc.com
</Limit>


ho provato con quetsa ma mi rrestituisce errore interno del server..

powerflash
17-03-2005, 19:10
hot-link???... che roba è???

devo bloccare alcuni indirizzi IP ed anche qualche host.

Mutato
17-03-2005, 19:51
Un'altra strada puo' essere quella di bloccare qualsiasi tipo di connessione alla macchina per quegli ip, tipo:

iptables -t nat -A PREROUTING -s <ip-da-bannare> DROP

powerflash
17-03-2005, 22:39
scusate, io ho utilizzato il <Limit GET> per permettere l'accesso ad una cartella solo a determinati IP, perchè non è possibile farlo per bloccare alcuni IP?

con l'iptables è possibile bannare anche degli hosts oltre che all'IP?? dove deve essere configurato?..

Mutato
18-03-2005, 00:52
Originariamente inviato da powerflash
con l'iptables è possibile bannare anche degli hosts oltre che all'IP?? dove deve essere configurato?..

1) si` certo
2) iptables e` gia` presente nei kernel 2.4

Inizia di qua:
http://www.netfilter.org/documentation/HOWTO/it/NAT-HOWTO.html

e poi man iptables

Loading