LINUX.ORG.RU

Не работает hosts.deny


0

0

Один из доменов,рассположенных на OpenVZ подвергся дос атаке в связи с чем возникла необходимость блокировки ряда ip адресов. Добавил ip в /etc/hosts.deny - результат нулевой. Если кто сталкивался с подобным,не откажите в помощи.

/etc/hosts.deny обрабатывается приложением через библиотеку tcpwrap (название точно не помню), поэтому если программа (демон, сервер), слушающая порт и принимающая соединение скомпилирована без поддержки данной библиотеки, то ей все равно, что написано в /etc/hosts.deny. В общем лучше блокировать ip-адреса с помощью iptables... а с DOS'ом бороться совместно с провайдром...

mky ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.