我不能禁止任何ip,我认为当我测试我的正则表达式时,它有+2000匹配:
> fail2ban-regex '/var/log/nginx/access.log' '/etc/fail2ban/filter.d/bad-request.conf'
Date template hits:
|- [# of hits] date format
| [1172344] Day(?P<_sep>[-/])MON(?P=_sep)Year[ :]? 24hour:Minute:Second(?:\.Microseconds)?(?: Zo
因此,我需要阻止所有到端口2001的数据包,以阻止服务器上的Chargen放大的洪水。查尔根放大了2001年港口的洪水。这是我尝试过的,但当我查看IPTraf时,我仍然看到数据包从端口2001传入:
iptables -A INPUT -p tcp --dport 2001 -j DROP
iptables -A INPUT -p udp --dport 2001 -j DROP
请帮帮我!
我在试着想象怎么做:(使用基于Linux Debian的发行版)
我有一台带4个网卡的PC:
eth0 = Internet Access (connect to router WAN)
eth1 = Local lan
eth2 = OUT NIC
eth3 = IN NIC
我需要将所有流量从eth1 (本地lan)发送到eth2,从eth3接收相同的流量并路由到eth0。
其思想是将所有eth1流量通过eth2发送到外部设备,外部设备检查数据包并在eth3上再次发送到PC,然后我的PC Linux将流量路由到eth0
有可能做到这一点吗?
我使用q创建者和gurobi。
我得到一个错误:无法打开文件ligburobi50.so。
我查了一下,文件在那里,我甚至给了它777的许可,但没有结果。你知道这是怎么回事吗?
This is the QTcreator project file:
# -------------------------------------------------
# Project created by QtCreator 2011-10-18T10:38:12
# -------------------------------------------------
TARGET = Forum
QT
最近,我发现了如何用以下命令“阻止”计算机中的IP地址:
sudo iptables -A INPUT -s 210.1.193.49 -j DROP #Blocks 210.1.193.49 from your computer
我在想,我怎么能为网络上的所有主机做到这一点,而不仅仅是我的机器。
我正在运行Kali Linux。
场景:让我们说我的“网吧”正在遭受DoS攻击。如果我想阻止向我发送数据包的IP地址,我将如何做到?
故障:攻击者正在使用低轨离子炮来DoS我的网络,使用我的公共IP地址(攻击者来自网络外)我想阻止攻击者IP地址到达我的网络