Назад | Перейти на главную страницу

Можно ли заблокировать IP-доступ на сетевой карте

Я получаю много трафика из Португалии и Бразилии, а не из нашей обычной аудитории на одном из моих серверов, и после запуска Wireshark на 1-минутном дампе TCP, почти каждый запрос (всего около 10 мегабайт за 1 минуту и ​​5 гигабайт трафика за последние 12 часов) были из Португалии и Бразилии (правда, несколько разных IP-адресов).

Я не хочу обновлять 10 разных файлов htaccess. Можно ли заблокировать на уровне интерфейса.

Сервер Ubuntu 8.04 LTS

Это будет называться «брандмауэр». Если вы сконфигурируете брандмауэр вашего сервера для его блокировки, он будет заблокирован на сетевом адаптере (почти). Ядро не будет передавать пакеты приложению, по крайней мере.

Если вы получаете много выходящего трафика, брандмауэр будет достаточно успешным, заблокировав трафик локально на вашем компьютере. Если поступает огромное количество трафика, может быть, и меньше. В вашем случае вроде бы запросы.

Вы можете даже подумать об ограничении скорости для этих пунктов назначения, а не полностью заблокировать его. Затем, если есть какие-либо законные запросы, они могут пройти.

Кстати, вы удостоверились, что кто-то не загрузил то, что вы, возможно, не хотите обслуживать? Внезапное увеличение трафика - это то, на что стоит обратить внимание или, по крайней мере, понять.