LINUX.ORG.RU
ФорумAdmin

Странности в iptables ((


0

0

Добавил следующее правило в iptables:
iptables -A INPUT -m string --string "Windows" --algo kmp --to 65535 -j REJECT

А в логах к apache все равно присутствуют строчки:
118.68.252.222 - - [28/Aug/2009:02:41:26 +0200] "GET / HTTP/1.0" 403 5225 "-" "Mozilla/5.0 (Windows; U; Windows NT 5.1; ru; rv:1.8.1.1) Gecko/20061204 Firefox/2.0.0.1"
79.179.36.42 - - [28/Aug/2009:02:41:27 +0200] "GET / HTTP/1.0" 403 5225 "-" "Mozilla/5.0 (Windows; U; Windows NT 5.1; ru; rv:1.8.1.1) Gecko/20061204 Firefox/2.0.0.1"
74.213.82.176 - - [28/Aug/2009:02:41:31 +0200] "GET / HTTP/1.0" 403 5225 "-" "Mozilla/5.0 (Windows; U; Windows NT 5.1; ru; rv:1.8.1.1) Gecko/20061204 Firefox/2.0.0.1"
38.111.99.151 - - [28/Aug/2009:02:41:31 +0200] "GET / HTTP/1.0" 403 5225 "-" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 1.1.4322)"
93.55.243.82 - - [28/Aug/2009:02:41:31 +0200] "GET / HTTP/1.0" 403 5225 "-" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 1.1.4322)"

Как такое может быть?

Re: Странности в iptables ((

например есть --dport 80 -j ACCEPT раньше твоего правила.

zhiltsov ()

Re: Странности в iptables ((

>iptables -A INPUT -m string --string "Windows" --algo kmp --to 65535 -j REJECT

Замени на
iptables -I INPUT -m string --string "Windows" --algo kmp --to 65535 -j REJECT

nnz ★★★★ ()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.