<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: iptables и блокировка юзера с динамическим ip</title>
    <link>https://opennet.dev/openforum/vsluhforumID10/4773.html</link>
    <description>Привет всем.&lt;br&gt;Есть сервер, с публичным доступом по TCP и UDP портам. Есть юзер, которому нужно заблокировать доступ к серверу, но у него динамический ip. Сервер и юзер находятся в разных подсетях и даже у разных провайдеров.&lt;br&gt;Как заблокировать только этого пользователя не баня весь диапазон провайдера. Хотябы на некоторое время...&lt;br&gt;заранее благодарен за советы уважаемые гуру.&lt;br&gt;</description>

<item>
    <title>iptables и блокировка юзера с динамическим ip (Aleks305)</title>
    <link>https://opennet.dev/openforum/vsluhforumID10/4773.html#20</link>
    <pubDate>Thu, 13 Jan 2011 20:38:40 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; Выше этот вопрос уже обсуждался - вы что, сами свою тему не &lt;br&gt;&amp;gt; читаете?&lt;br&gt;&amp;gt; Невозможно таким образом блокировать по маку (зарубите себе на носу, блокировка по &lt;br&gt;&amp;gt; маку до первого хопа), ни через iptables, ни через ebtables, ни &lt;br&gt;&amp;gt; через черта рогатого, ни через блат самого президента.&lt;br&gt;&amp;gt; Если бы Вы понимали как работает сеть, ваш вопрос отпал бы сам &lt;br&gt;&amp;gt; по себе.&lt;br&gt;&amp;gt; Вам однозначно ответили в самом начале - НЕВОЗМОЖНО.&lt;br&gt;&amp;gt;&amp;gt;в мостовом соединении двух карт &lt;br&gt;&amp;gt; А при чем тут это ВООБЩЕ?&lt;br&gt;&lt;br&gt;невозможно потому, что при маршрутизации mac-поменяется...даже если будет один маршрутизатор на пути к вашем серваку. Написал это потому, чтобы наконец-то поняли, чтобы вы поняли наконец&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>iptables и блокировка юзера с динамическим ip (shadow_alone)</title>
    <link>https://opennet.dev/openforum/vsluhforumID10/4773.html#19</link>
    <pubDate>Mon, 10 Jan 2011 09:36:48 GMT</pubDate>
    <description>&amp;gt; 2shadow_alone мне просто подсказали что в ebtables есть возможность ограничения доступа &lt;br&gt;&amp;gt; по мак адресам в мостовом соединении двух карт. вот я и &lt;br&gt;&amp;gt; хочу узнать реально ли это будет работать или нет, кто мне &lt;br&gt;&amp;gt; подсказал незнает, он изложил информацию прочитанную с сайта программы. неумесные высказывания &lt;br&gt;&amp;gt; оставьте пожалуйста при себе...&lt;br&gt;&lt;br&gt;Выше этот вопрос уже обсуждался - вы что, сами свою тему не читаете?&lt;br&gt;Невозможно таким образом блокировать по маку (зарубите себе на носу, блокировка по маку до первого хопа), ни через iptables, ни через ebtables, ни через черта рогатого, ни через блат самого президента.&lt;br&gt;&lt;br&gt;Если бы Вы понимали как работает сеть, ваш вопрос отпал бы сам по себе.&lt;br&gt;&lt;br&gt;Вам однозначно ответили в самом начале - НЕВОЗМОЖНО.&lt;br&gt;&lt;br&gt;&amp;gt;в мостовом соединении двух карт&lt;br&gt;&lt;br&gt;А при чем тут это ВООБЩЕ?&lt;br&gt;</description>
</item>

<item>
    <title>iptables и блокировка юзера с динамическим ip (mist)</title>
    <link>https://opennet.dev/openforum/vsluhforumID10/4773.html#18</link>
    <pubDate>Mon, 10 Jan 2011 09:31:57 GMT</pubDate>
    <description>&amp;gt; вы все таки задачу почетче (себе самому и другим) обрисуйте - у &lt;br&gt;&amp;gt; вас увели аккаунт с доступом на публичный сервис и вы хотите &lt;br&gt;&amp;gt; не закрывая доступ банить по IP ?! или вообще зачем все &lt;br&gt;&amp;gt; эти телодвижения ?&lt;br&gt;&amp;gt; хотите от атаки на сервис так защититься ??&lt;br&gt;&lt;br&gt;аккаунт не уводили, про него вообще ничего не написано. Публичный - это обще доступный, к примеру сайт какой нибуть. авторизации для его просмотра нет. есть также сервис который висит на udp порту. тоже без авторизации. нужно чтобы юзер с динамическим ip не смог достучаться до портов сервера. не атаки, только чтобы узер перестал получать/отправлять информацию.&lt;br&gt;&lt;br&gt;2shadow_alone мне просто подсказали что в ebtables есть возможность ограничения доступа по мак адресам в мостовом соединении двух карт. вот я и хочу узнать реально ли это будет работать или нет, кто мне подсказал незнает, он изложил информацию прочитанную с сайта программы. неумесные высказывания оставьте пожалуйста при себе...&lt;br&gt;</description>
</item>

<item>
    <title>iptables и блокировка юзера с динамическим ip (аноним0)</title>
    <link>https://opennet.dev/openforum/vsluhforumID10/4773.html#17</link>
    <pubDate>Mon, 10 Jan 2011 08:57:40 GMT</pubDate>
    <description>вы все таки задачу почетче (себе самому и другим) обрисуйте - у вас увели аккаунт с доступом на публичный сервис и вы хотите не закрывая доступ банить по IP ?! или вообще зачем все эти телодвижения ?&lt;br&gt;хотите от атаки на сервис так защититься ??&lt;br&gt;</description>
</item>

<item>
    <title>iptables и блокировка юзера с динамическим ip (shadow_alone)</title>
    <link>https://opennet.dev/openforum/vsluhforumID10/4773.html#16</link>
    <pubDate>Mon, 10 Jan 2011 07:49:17 GMT</pubDate>
    <description>&amp;gt; подсказали решение, только оно основано на соединении через мост и утилитой ebtables. &lt;br&gt;&amp;gt; возникает вопрос, реально ли в мосте поймать реальный MAC пользователя или все &lt;br&gt;&amp;gt; фуфло...&lt;br&gt;&lt;br&gt;Вот пусть кто тебе подсказал это решение, его и применит :)&lt;br&gt;</description>
</item>

<item>
    <title>iptables и блокировка юзера с динамическим ip (mist)</title>
    <link>https://opennet.dev/openforum/vsluhforumID10/4773.html#15</link>
    <pubDate>Mon, 10 Jan 2011 04:09:07 GMT</pubDate>
    <description>подсказали решение, только оно основано на соединении через мост и утилитой ebtables.&lt;br&gt;возникает вопрос, реально ли в мосте поймать реальный MAC пользователя или все фуфло...&lt;br&gt;</description>
</item>

<item>
    <title>iptables и блокировка юзера с динамическим ip (Edd)</title>
    <link>https://opennet.dev/openforum/vsluhforumID10/4773.html#14</link>
    <pubDate>Sun, 09 Jan 2011 21:22:52 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; В теме явно указано, что клиент не то что ни с одной &lt;br&gt;&amp;gt;&amp;gt; подсети, а даж с другого прова.&lt;br&gt;&amp;gt;&amp;gt; Ну тогда Вам еСЧо много букв прочесть надо.&lt;br&gt;&amp;gt;&amp;gt; :))) &lt;br&gt;&amp;gt;&amp;gt; Семь раз подумай, один раз напиши.&lt;br&gt;&amp;gt; Мда... ну ступил, прочитал наоборот, и не понял в чем вообще проблема... &lt;br&gt;&amp;gt; мда, да же как-то осадок остался, надо меньше праздников делать подряд &lt;br&gt;&amp;gt; :( &lt;br&gt;&amp;gt; Но в любом случаи, уважаемый shadow_alone не стоит кичиться, поверьте, это никому &lt;br&gt;&amp;gt; не надо и никто этого не ценит.&lt;br&gt;&lt;br&gt;Эхх, что могу еще сказать, кроме как ступил, все ж таки второй день после рождества, или уже третий. С рождеством вас.&lt;br&gt;</description>
</item>

<item>
    <title>iptables и блокировка юзера с динамическим ip (shadow_alone)</title>
    <link>https://opennet.dev/openforum/vsluhforumID10/4773.html#13</link>
    <pubDate>Sun, 09 Jan 2011 21:18:34 GMT</pubDate>
    <description>&amp;gt; Мда... ну ступил, прочитал наоборот, и не понял в чем вообще проблема... &lt;br&gt;&amp;gt; мда, да же как-то осадок остался, надо меньше праздников делать подряд &lt;br&gt;&amp;gt; :( &lt;br&gt;&amp;gt; Но в любом случаи, уважаемый shadow_alone не стоит кичиться, поверьте, это никому &lt;br&gt;&amp;gt; не надо и никто этого не ценит.&lt;br&gt;&lt;br&gt;Право же, я и не думал чем-то кичиться, и вел беседу в исключительно уважительной форме.&lt;br&gt;Просто действительно смешно стало, особенно когда Вы повторно ответили, опять не подумав &#037;)&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>iptables и блокировка юзера с динамическим ip (Edd)</title>
    <link>https://opennet.dev/openforum/vsluhforumID10/4773.html#12</link>
    <pubDate>Sun, 09 Jan 2011 21:16:15 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; MAC -j DROP &lt;br&gt;&amp;gt; Тяжело в деревне без нагана, да?&lt;br&gt;&amp;gt; Вы сами то думаете что пишите?&lt;br&gt;&amp;gt; Или Вы считаете, что пакет идет напрямую от его(клиента) IP к IP &lt;br&gt;&amp;gt; сервера?&lt;br&gt;&amp;gt; В теме явно указано, что клиент не то что ни с одной &lt;br&gt;&amp;gt; подсети, а даж с другого прова.&lt;br&gt;&amp;gt; Ну тогда Вам еСЧо много букв прочесть надо.&lt;br&gt;&amp;gt; :))) &lt;br&gt;&amp;gt; Семь раз подумай, один раз напиши.&lt;br&gt;&lt;br&gt;Мда... ну ступил, прочитал наоборот, и не понял в чем вообще проблема... мда, да же как-то осадок остался, надо меньше праздников делать подряд :(&lt;br&gt;Но в любом случаи, уважаемый shadow_alone не стоит кичиться, поверьте, это никому не надо и никто этого не ценит.&lt;br&gt;</description>
</item>

</channel>
</rss>
