Salut,
ggoodluck47 a écrit:
Quand on voit la taille de la liste pour un seul pays, çà ne parait pas sérieux si l'on pense à bannir quelques "Républiques Démocratiques"
Et je l'injecte où cette liste qui n'en finit pas ?
Ouais, effectivement j'ai vu ça également, bloquer un pays un continent,

des milliers de lignes à intégrer dans mon script iptables, dur dur!
Autre solution possible. Sur ce coup, l'avis de Pascal serait apprécier ...
Dans mon cas, j'ai des IP made in KOREA qui chatouille mon dédié depuis plus d'un mois.
Pour l'une d'elles à titre d'exemple (219.254.35.83), voici les info que je peux recueillir.
* Sur le site :
http://www.countryipblocks.net/tools/search-ips/Citation:
IP Address assigned to: KOREA, REPUBLIC OF
IP Address: 219.254.35.83 is located within the following Network:
Network: 219.248.0.0
CIDR: 219.248.0.0/13
Mask: 219.248.0.0/255.248.0.0
Network Range: 219.248.0.0 - 219.255.255.255
Total addresses: 524,288
Registrar: APNIC
* Avec ipcalc.
Code:
:~$ ipcalc 219.254.35.83
Address: 219.254.35.83 11011011.11111110.00100011. 01010011
Netmask: 255.255.255.0 = 24 11111111.11111111.11111111. 00000000
Wildcard: 0.0.0.255 00000000.00000000.00000000. 11111111
=>
Network: 219.254.35.0/24 11011011.11111110.00100011. 00000000
HostMin: 219.254.35.1 11011011.11111110.00100011. 00000001
HostMax: 219.254.35.254 11011011.11111110.00100011. 11111110
Broadcast: 219.254.35.255 11011011.11111110.00100011. 11111111
Hosts/Net: 254 Class C
:~$
* Avec dig.
Code:
:~$ dig -x 219.254.35.83
:~$
Les règles applicables ... peut être ...
En me référant à ipcalc.
Code:
iptables -I INPUT -s 219.254.35.0/24 -j DROP
En me référant au site.
Code:
iptables -I INPUT -s 219.248.0.0/13 -j DROP
Où ...
Code:
iptables -A INPUT -m iprange --src-range 219.248.0.0-219.255.255.255 -j DROP
Où encore Re-router les trames émises par ces blocks d'IP made in KOREA sur mon serveur, vers par exemple l'une des IP de google.
Code:
iptables -t nat -A OUTPUT -d 219.254.35.0/24 -j DNAT --to 209.85.229.99
Code:
:~# iptables -t nat -L OUTPUT
Chain OUTPUT (policy ACCEPT)
target prot opt source destination
DNAT all -- anywhere 27.111.64.0/21 to:209.85.229.99
:~#
Lequel est le plus juste pour déterminer les blocks IP ? le site où ipcalc ?
Pourquoi cette différence de block ?
Quel règle serait la plus approprier ?
Pascal, qu'en dis tu ? ...
