+ Responder ao Tópico



  1. #1
    cuque
    Visitante

    Padrão Permitir acesso apenas de IP's do Brasil --> 200.***

    Pessoal como faço pra permitir que apenas pacotes vindo de redes do Brasil (200.*.*.*) entram em minha rede . È que meu tráfego aumentou absurdamente e são todos endereços de fora do Brasil e tudo http.
    No meu Gateway tenho iptbles+ squid.

    Grato.

    Cuque.

  2. #2
    wrochal
    Visitante

    Padrão Permitir acesso apenas de IP's do Brasil --> 200.***

    Caro,

    Basta fazer da seguinte forma

    iptables -A INPUT -p ALL -s 200.0.0.0/255 -j ACCEPT

    iptables -A INPUT -p ALL -s 0/0 -j DROP

    Falou,

  3. #3

    Padrão Permitir acesso apenas de IP's do Brasil --> 200.***

    201.... eh velox, so lembrando ...

  4. #4

    Padrão Permitir acesso apenas de IP's do Brasil --> 200.***

    Só que os endereços do Brasil não são somente os 200.*.*.*, existem os 201.*.*.*, não sei se tem mais, uma grande parte dos usuários Velox utilizam 201.*.*.*.

  5. #5
    cuque
    Visitante

    Padrão Permitir acesso apenas de IP's do Brasil --> 200.***

    Pois eh...realmente tive problemas com isso

  6. #6

    Padrão Permitir acesso apenas de IP's do Brasil --> 200.***

    Voce tambem pode dar uma olhadinha nas conf do seu squid pra ver se nao e isso, derrepente tem alguma coisa escancarada!!!


    Valeu

  7. #7
    cuque
    Visitante

    Padrão Permitir acesso apenas de IP's do Brasil --> 200.***

    gatoseco, o que por exemplo pode estar aberto ou escancarado com vc falou???

    Grato,

    Cuque.

  8. #8

    Padrão Permitir acesso apenas de IP's do Brasil --> 200.***

    Tipo a galera fazendo uso do seu proxy , as vezes isso acontece quando o cara tem um ip valido na eth0 quer fazer um proxy transparente e redireciona eth0 ao inves de eth1 que seria a interface da rede interna !!!

    Mas isso e so um toque nao quer dizer q esteja acontecendo !!!

    Valeu

  9. #9

    Padrão Permitir acesso apenas de IP's do Brasil --> 200.***

    Ainda tem também outros IPs daqui do brasil que não são 200.* nem 201.*

    tem a unb, por exemplo que é um range todo 164.41.*
    assim como tem muitos outros ips de outras universidades, etc...

  10. #10

    Padrão Permitir acesso apenas de IP's do Brasil --> 200.***

    instalar um sistema de ids e da uma revisada no teu fw, e pronto..


    abraço

    ids recomendo snort +guardian

  11. #11
    cuque
    Visitante

    Padrão Permitir acesso apenas de IP's do Brasil --> 200.***

    OK...vou fazer isso.

    grato

    Cuque