PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : mod_evasive und iptables - IPs für bestimmte zeit blocken



pumi77
27.11.06, 12:50
Ich nutze mod_evasive um den Zugriff auf meinen Web zu regulieren (DOS-Attacken). Nun möchte ich aber noch die IP über die iptables ausschließen, aber nicht permanent sondern für eine gewisse Zeitspanne. Leider habe ich keinen genau Idee, wie ich das nur mit iptables hinbekomme. Ich hatte es über den recent patch probiert, aber das war nicht so wie ich es wollte! hat jemand vielleicht noch ein Idee?

Mein Ansatz war
iptables -A INPUT -m recent --update --seconds 10 -j DROP

aber nun wollte ich mit --set eine IP hinzufügen, was dazu führt, dass sie permanent geblockt wird, da die Regel dann ja immmer zutrifft!

iptables -A INPUT -s 10.10.10.1 --set -j DROP

Viele Grüße,
pumi