[ SlackList ] [ WkikiSlack ]




Re: rozlaczanie konkretnego polaczenia z serwerem (np.apache)

From: Przemysław Śmiały <xtc_malpka_lancaster.one.pl>
Date: Thu Jan 20 2005 - 00:16:12 CET

> Czy jest jakas mozliwosc (pewnie jest, ale jaka;) rozlaczenia konkretnego
> polaczenia, np z serwerem http bez restartowania calego serwera? np.
> listuje sobie ustanowione polaczenia za pomoca netstat i chce zabic jedno
> konkretne.
>
Proponuję "złapać" połączenie za pomocą iptables na konkretnym porcie lub do
konktretnego IP (można jeszcze wkompilować łatkę string, mport, i inne) i
ustawić na ten port politykę DROP.
Czyli dla http dla IP np 80.111.10.14 możeesz zablokować

iptables -A INPUT -p tcp -d 80.111.10.14 --sport 80 -j DROP

(chyba tak, musisz spróbować)
O to chodzi czy o jeszcze coś innego?
Ważne jest miejsce umieszczenia wpisu w firewallu.
Received on Thu Jan 20 00:13:23 2005

This archive was generated by hypermail 2.1.8. Wyprawa Shackleton 2014