Koledzy z chin :)

kubus | 2018-10-20 21:22:31 UTC | #1

Cześć, spotkała mnie nie miła niespodzianka, mam serwer bungeecord i w konsoli widzę dużo adresów IP “read timed out” posprawdzałem niektóre z nich i są z chin, albo okolic chin.
https://pastebin.com/JZGiwkzQ
Serwer VPS OpenVZ, tak wiem OpenVZ do serwerów....
IPTablesy robiłem, ale to za dużo ich jest i IP co chwile się zmienia, próbowałem blokować pule adresów, ale też nie..


kubus | 2017-08-13 11:32:48 UTC | #2

Znalazłem na internecie https://linuxiarz.pl/899/iptables-blokowanie-ip-z-chin/
przetestuje to.


DBanaszewski | 2017-08-13 11:39:43 UTC | #3

https://forum.lvlup.pro/t/poradnik-jak-zablokowac-inne-kraje-na-vps/290 ;)
iptables działa tylko na KVM ;)


kubus | 2017-08-13 11:40:09 UTC | #4

No mi jakoś działa iptables bez zarzutów.


DBanaszewski | 2017-08-13 11:41:13 UTC | #5

Chciałem uruchomić zwykłą zaporę ufw to mi wywalało błędy od iptables więc nie działa.
Osobiście już nie posiadam OVZ ;)


kubus | 2017-08-13 11:41:58 UTC | #6

Ale mi działa, wszystko idealne te całe iptables.


Nieznajomy11 | 2017-08-13 11:50:42 UTC | #7

Nie działają bardziej zaawansowane rzeczy, takie jak TAP potrzebny do vpna, ale DROP itd działa w kontenerach OpenVZ jak najbardziej ;P
Nie wyobrażam sobie, żeby to nie działało :>


DBanaszewski | 2017-08-13 11:59:42 UTC | #8

Aa to nie wiedziałem xD
ipset też nie działa na OVZ :confused:


kubus | 2017-08-13 12:00:44 UTC | #9

ipset v6.23: Kernel error received: Operation not permitted
no nie działa..


kubus | 2017-08-13 19:16:25 UTC | #10

Dobra, poradziłem sobie sposobem tym co wyżej.