Witam,
To zadziała ale tylko jak mamy dnsy ustawione dobrze, a w sumie najlepiej nie instalowac servera dns tam gdzie mamy firewall. w sieciach 50+ serverów w sumie najlepiej własny filter ustawić osobno żeby tylko ipkami sobie operował. Z abrdzo prostej przyczyny. Jeśli ktoś spoofnie dns i tak będzie mógł używać. ja bym blokowal wszystkie ipy tej domeny. Czyli coś jak:
#!/bin/sh
IP=`which iptables`;
for each in `nslookup rapidshare.com|grep Address|awk '{print $2}'|cut -d'#' -f1`;
do
$IP -I FORWARD -s 0/0 -d $each -j DROP;
done
taki mały skrypcik a ile może :)
w zasadzie ciekawa propozycja, można również dodać do pliku *hosts* wpis sugerujący jaki IP ma rapidshare.com - tylko że wtedy będzie to ciągle ten sam adres...
Odpowiedzi : 2
Ostatni komentarz : sob., 02/01/2010 - 00:02Witam,
To zadziała ale tylko jak mamy dnsy ustawione dobrze, a w sumie najlepiej nie instalowac servera dns tam gdzie mamy firewall. w sieciach 50+ serverów w sumie najlepiej własny filter ustawić osobno żeby tylko ipkami sobie operował. Z abrdzo prostej przyczyny. Jeśli ktoś spoofnie dns i tak będzie mógł używać. ja bym blokowal wszystkie ipy tej domeny. Czyli coś jak:
#!/bin/sh
IP=`which iptables`;
for each in `nslookup rapidshare.com|grep Address|awk '{print $2}'|cut -d'#' -f1`;
do
$IP -I FORWARD -s 0/0 -d $each -j DROP;
done
taki mały skrypcik a ile może :)
w zasadzie ciekawa propozycja, można również dodać do pliku *hosts* wpis sugerujący jaki IP ma rapidshare.com - tylko że wtedy będzie to ciągle ten sam adres...
Dodaj nową odpowiedź