Articles of 块

阻止DNS放大攻击的iptables

上次我从NFOservers.com的DDoS通知器得到关于DNS放大攻击的警告 2015-12-30 23:28:52.609178 IP (tos 0x0, ttl 54, id 42635, offset 0, flags [+], proto UDP (17), length 1500) my.dns.ip.addr.53 > 63.251.20.x.18150: 41159| 20/0/1 cpsc.gov. MX hormel.cpsc.gov. 5, cpsc.gov.[|domain] 2015-12-30 23:28:52.609632 IP (tos 0x0, ttl 54, id 42636, offset 0, flags [+], proto UDP (17), length 1500) my.dns.ip.addr.53 > 63.251.20.x.18150: 41159| 20/0/1 cpsc.gov. MX stagg.cpsc.gov. […]

bind9:example.com工作,www.example.com没有,以及如何阻止url

1)我格式化到Ubuntu 10.04.2 LTS后,我正在按照指导来设置绑定。 http://doc.ubuntu.com/ubuntu/serverguide/C/dns-configuration.html#dns-primarymaster-configuration 我可以让我的域example.com解决,但我想要“www.example.com”解决在networking上的实际域。 我目前没有在我的域名上设置networking服务器,所以我宁愿正确parsing。 所以“ping example.com”工作,并parsing到我的本地地址,但“ping www.example.com”给“ping:未知的主机www.example.com”。 这里是文件db.example.com, ; ; BIND data file for example.com ; $TTL 604800 @ IN SOA ns.example.com. root.example.com. ( 9 ; Serial 604800 ; Refresh 86400 ; Retry 2419200 ; Expire 604800 ) ; Negative Cache TTL ; @ IN NS ns.example.com. @ IN A 10.11.12.1 ;www IN […]

如何在DD-WRT中configurationiptables来阻止br1上的Skype?

在Linksys路由器上使用DD-WRT,我有一个私人networking设置为br0,一个访客networking设置为br1。 我只想在访客networking上阻止对Skype的访问,而阻止Skype访问的最简单的方法是阻止访问他们的validation服务器。 通过添加以下防火墙规则,我能够成功地阻止每个连接到路由器的Skype用户访问Skype: iptables -I FORWARD -s 111.221.74.0/24 -j DROP iptables -I FORWARD -s 111.221.77.0/24 -j DROP iptables -I FORWARD -s 157.55.130.0/24 -j DROP iptables -I FORWARD -s 157.55.235.0/24 -j DROP iptables -I FORWARD -s 157.55.56.0/24 -j DROP iptables -I FORWARD -s 157.56.52.0/24 -j DROP iptables -I FORWARD -s 194.165.188.0/24 -j DROP iptables -I FORWARD […]

如何在csf中阻止一个小的IP范围

我正在寻找一种方法来阻止在csf小ip范围,例如151.80.31.103 to 151.80.31.115 我知道如何通过发出一个cm命令csf -d IP来阻塞每个ip,但是如给出的例子那样,有一种方法可以阻止一小部分ip范围。 我search了一段时间,但没有find任何相关的信息。 感谢任何提示!

为什么我的邮件被yahoo和hotmail阻止?

我收到了很多用户的投诉,他们说他们找不到激活邮件。 我没有做任何爆炸邮件或发送垃圾邮件。 但是我每天发送超过1000封电子邮件,那是因为注册。 这意味着,在我的注册过程中,我会发送激活邮件给用户激活他们的帐户,我认为这是一个相当标准的方法。 我testing了我的公司电子邮件和Gmail帐户,它工作正常,只有Hotmail和雅虎电子邮件,他们只是无法收到我们网站的任何电子邮件,即使在垃圾邮件/垃圾邮件框。 谁可以帮我这个事? 我的服务器:Windows Server 2003,IIS6 编程语言和数据库:PHP和MySQL

如何阻止鱿鱼的torrent下载?

我使用Linux(RHEL 5)服务器与几个Windows XP客户机, 我想阻止客户端的洪stream下载, 我使用鱿鱼2.6稳定。 我怎样才能做到这一点鱿鱼? 有没有其他的select来做到这一点?

阻止持续访问我们网站的IP

昨天我注意到,在我们的apache日志中,有人经常访问我们的网站,有时候每秒5次,有时甚至是5秒钟。 但是,这是每天24小时发生的。 这已经持续了5天,我认为这已经足够了。 问题在于他的知识产权几乎每天都在变化。 它总是在以下中国子网中: 112.94.*.* 因为我不想阻挡这么大范围的IP地址,那么防止这个人做他在做什么的最好方法是什么呢?

CentOS / Linux块外部端口

假设我有一个在端口7676上运行的内部服务,我将如何(在CentOS上)阻止来自外部源的端口7676,以便它只能在本地访问 – AKA 127.0.0.1,不使用例如64.222.33.44外部IP。

iptables -A INPUT -j DROP

我很笨,刚刚执行: iptables -A INPUT -j DROP 这当然阻止了一切:) 有什么希望我仍然连接到服务器? 谢谢。

如何阻止所有stream量到我的网站,只允许我访问该网站

我的网站是新的,有很多东西我想照顾之前,我打开网站公开,但我恐怕也许有人会访问使用谷歌的网站,就像他们search的东西,他们发现我的网站在结果你知道我的意思,所以你可以告诉我该怎么做来阻止所有的stream量,只允许我 我使用的是cPanel 等待你的回应 非常感谢你的帮助