27 Ocak 2016 Çarşamba
Belli bir ağdan gelen gelen trafiği çöpe (karadeliğe) göndermek
Linux sunucumuza gelen, istenmeyen bir trafik varsa, bu trafiği çöpe gönderebiliriz.
Örnek; 1.2.3.0/24 ağından gelen tüm trafiği çöpe gönderelim;
# ip rule add blackhole to 1.2.3.0/24
Kontrolünü ise;
# ip ro
komutuyla yapabiliriz.
Şayet belli bir ağ yerine belli bir ülkeden gelen trafiği çöpe göndermek istiyorsak, iptables'in geoip mödülünü inceleyebilirsiniz. Aslında yukarıdaki işlemi iptables ile yapmak daha doğru olur. Fakat bu her zaman mümkün olmayabilir! Olmaması iptablesdan kaynaklanan bir durum değil, kullanılan uygulamalar veya sistem politikalarından kaynaklanabilir. iptables ile aklınıza gelen herşeyi yapabileceğinizi unutmayın. :)
Kaydol:
Kayıt Yorumları (Atom)
Uygulamanın Desteklediği Linux Dağıtımı ve Çekirdek Sertifikasyon Aralığı
Çekirdek Sertifikasyon Aralığı Linux Sistem Yönetimi “Asgarinin üzerindeyiz, sorun olmaz” Çekirdek sertifikasyonu ...
-
Systemd ile Linux Sistem Kaynak Yönetimi: RHEL 7/8/9/10 Kapsamlı Rehberi Giriş Modern Linux dağıtımlarının neredeyse tamamı systemd servis...
-
[root@oel6 ~]# rpm -qf /etc/hosts setup-2.8.14-20.el6_4.1.noarch Redhat tabanlı sistemlerde kullanılabilen grupları listelemek ve yük...
-
🔒 SSH Servisini OOM Killer'dan Koruma Rehberi 📑 İçerik 1. Giriş 2. OOM Killer Nedir? 3. SSH ve OOM Killer İlişkisi 4. Çözü...
Hiç yorum yok:
Yorum Gönder
Not: Yalnızca bu blogun üyesi yorum gönderebilir.