Как писть правила iptables, чтоб разрешить только трафик с vk пользователей на сервер?

Discussion in 'Linux, Freebsd, *nix' started by Sun2017, 9 May 2017.

  1. Sun2017

    Sun2017 Member

    Joined:
    5 May 2017
    Messages:
    337
    Likes Received:
    85
    Reputations:
    0
    Как писать правило iptables, чтоб разрешить только трафик с vk пользователей (приложения) на сервер?
     
  2. daemon_mors

    daemon_mors Elder - Старейшина

    Joined:
    12 Feb 2014
    Messages:
    827
    Likes Received:
    7,593
    Reputations:
    12
    В сети можно нагуглить множество решений, ни один не подошел, что ли?
    Это не работает?
    Code:
    iptables -P INPUT DROP
    iptables -A INPUT -s vk.com -j ACCEPT
     
  3. Sun2017

    Sun2017 Member

    Joined:
    5 May 2017
    Messages:
    337
    Likes Received:
    85
    Reputations:
    0
    Это не правильное правило...Т.к. это трафик с самого vk.com, а нужно чтобы разрешлся REFERRER с vk.com, т.е. разрешаем весь трафик с СНГ по ip-адресам, но пускаем только тех кту кого referrer vk.com

    чтоы отсечь вообще все ddos атаки.
     
    #3 Sun2017, 10 May 2017
    Last edited: 10 May 2017
  4. sl1k

    sl1k Member

    Joined:
    31 Jul 2009
    Messages:
    106
    Likes Received:
    26
    Reputations:
    5
    ели коротко, через iptables никак
     
    Sun2017 likes this.
  5. Sun2017

    Sun2017 Member

    Joined:
    5 May 2017
    Messages:
    337
    Likes Received:
    85
    Reputations:
    0
    а --mb-string не сработает? через что тогда такое можно сделать на linux сервере?
     
  6. sl1k

    sl1k Member

    Joined:
    31 Jul 2009
    Messages:
    106
    Likes Received:
    26
    Reputations:
    5
    а если редирект будет https -> https ?
    и обойти string фильтр, раз плюнуть

    да и вообще, iptables не для этого
    он не разбирает пакеты прикладного уровня
     
  7. Sun2017

    Sun2017 Member

    Joined:
    5 May 2017
    Messages:
    337
    Likes Received:
    85
    Reputations:
    0
    Ну а существует для linux тулза, которая будет пропускать трафик с разных ip адресов пользователей, которые загрузили сервер (приложение, игру) с сайта например vk или facebook? Это нужно, чтобы отсечь вообще все ddos атаки + antiDdos сервер и ssh-доступ к серверу только со своего админоского ПК ip адреса, и все сервер и игрой/приложение не ломануть. Ведь так.