sábado, 23 de janeiro de 2010

Módulo geoip

Bloqueando as máquinas da rede para acessarem servidores do Brasil

iptables -A FORWARD -m geoip --dst-cc BR -j DROP

Bloqueando o acesso a servidores do Estados Unidos, França e Canadá

iptables -A FORWARD -m geoip --dst-cc US,FR,CA -j DROP

Fazendo o servidor recusar conexões vindas do Afeganistão e Argentina

iptables -A INPUT -m geoip --src-cc AF,AR -j DROP

IMPORTÂNTE: A lista de países usadas pelo geoip segue a ISO3166

Nenhum comentário:

Postar um comentário