设为首页
收藏本站
用户名
Email
自动登录
找回密码
密码
登录
注册
快捷导航
平台
Portal
论坛
BBS
文库
项目
群组
Group
我的博客
Space
搜索
搜索
热搜:
shell
linux
mysql
本版
用户
LinuxSir.cn,穿越时空的Linuxsir!
»
论坛
›
运维技术 —— LinuxSir.cn
›
网络技术\网络安全讨论
›
请问,我如何禁止一个IP地址访问我的Apache服务器? ...
返回列表
查看:
1601
|
回复:
8
请问,我如何禁止一个IP地址访问我的Apache服务器?
[复制链接]
superwolfman
superwolfman
当前离线
积分
10
IP卡
狗仔卡
发表于 2005-3-18 14:57:19
|
显示全部楼层
|
阅读模式
我用netstat -a|wc -l 命令看到有个IP地址建立了大量的
tcp 1 0 我的IP地址:http 对方的IP地址:1376 CLOSE_WAIT
.
.
.
.
连接,造成访问困难,甚至有时不能访问。
我在/etc/hosts.deny里填写了这个IP地址:All:对方的IP地址
还写了这样一条命令: iptables -A INPUT -s 对方的IP地址/32 -j DROP
可是也不能限制对方的连接。
我应该怎样办呢?多谢!!!
回复
使用道具
举报
提升卡
置顶卡
沉默卡
喧嚣卡
变色卡
显身卡
Yuri
Yuri
当前离线
积分
3231
IP卡
狗仔卡
发表于 2005-3-18 15:16:45
|
显示全部楼层
这样应该能断掉了。
你也可以在httpd.conf里添加deny ipaddress
回复
支持
反对
使用道具
举报
显身卡
superwolfman
superwolfman
当前离线
积分
10
IP卡
狗仔卡
楼主
|
发表于 2005-3-18 16:51:41
|
显示全部楼层
多谢!
可问题是对方的连接还是存在,再请问CLOSE_WAIT这是表示什么状态呀?
回复
支持
反对
使用道具
举报
显身卡
kissingwolf
kissingwolf
当前离线
积分
1311
IP卡
狗仔卡
发表于 2005-3-21 15:15:05
|
显示全部楼层
Post by
superwolfman
多谢!
可问题是对方的连接还是存在,再请问CLOSE_WAIT这是表示什么状态呀?
Close_Wait : 远程关闭,等待soket关闭
回复
支持
反对
使用道具
举报
显身卡
mikkoyue
mikkoyue
当前离线
积分
385
IP卡
狗仔卡
发表于 2005-3-22 12:28:26
|
显示全部楼层
iptables -A INPUT -s xxx.xxx.xxx.xxx -j DROP
回复
支持
反对
使用道具
举报
显身卡
rick0720
rick0720
当前离线
积分
47
IP卡
狗仔卡
发表于 2005-3-22 15:19:39
|
显示全部楼层
httpd.conf或是通过iptables都可以实现~!
回复
支持
反对
使用道具
举报
显身卡
dancingpig
dancingpig
当前离线
积分
1525
IP卡
狗仔卡
发表于 2005-3-28 16:08:53
|
显示全部楼层
呵呵,我以前也碰到过后来突然发现apache不走tcp那个什么什么器来着(一下叫不出来了)
回复
支持
反对
使用道具
举报
显身卡
RAULNAN
RAULNAN
当前离线
积分
159
IP卡
狗仔卡
发表于 2005-3-31 12:55:29
|
显示全部楼层
在我的理解中,TCPWAPPER是不能防住APACHE的连接的。如果你要是想完成如上的功能,要在HTTPD.CONF中加入Deny from IP. 这样可以实现你的功能。
回复
支持
反对
使用道具
举报
显身卡
gsling2003
gsling2003
当前离线
积分
48
IP卡
狗仔卡
发表于 2005-4-4 19:52:01
|
显示全部楼层
还没有被攻击过,学习中...
回复
支持
反对
使用道具
举报
显身卡
返回列表
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
注册
本版积分规则
发表回复
回帖后跳转到最后一页
Copyright © 2002-2023
LinuxSir.cn
(http://www.linuxsir.cn/) 版权所有 All Rights Reserved.
Powered by
RedflagLinux!
技术支持:
中科红旗
|
京ICP备19024520号
快速回复
返回顶部
返回列表