Ver Mensaje Individual
Antiguo 01/02/2014, 14:51   #1
††LUCIFER††
Invitado
 
Mensajes: n/a

rechazar peticiones peer por hosting

En nuestro receptores linux en ocasiones tras la eliminación de un peer este nos sigue realizando peticiones..

Exite un plugin firewall descargable desde plugin...problema que necesita iptables para hacerlo correctamente....y muchas de las imagenes actuales compilan sin los necesario para el funcionamiento iptables..

Prueba:

Me descargo iptables:

opkg install iptables

[B]Problema: No existen en la imagen los modulos netfilter, que estarian en lib/modules/3.1.1/kernel/net/ipv4[/B]

[COLOR=#ff0000]Por lo tanto no se realiza correctamente tanto si utilizamos iptables o el firewall.....[/COLOR]

Os dejo otra manera para que cuando borremos un peer pues no nos de mucho por saco tiene menos opciones de configuracion que iptables/netfilter pero es igual de efectiva si queremos seguridad:

Entramos por consola terminal y ponemos:

[CODE]route add zacky.no-ip.info reject[/CODE]

[B]zacky.no-ip.info=host del peer que deseamos rechazar[/B]

Y observaremos por ejemplo en oscam tras lanzar el comando que nos rechaza la conexion a ese host

[LEFT][COLOR=#666666][FONT=Courier New]2012/12/07 11:01:06 5E2108 p zacky [cccam] connecting to hostuerto[/FONT][/COLOR]
[COLOR=#666666][FONT=Courier New]2012/12/07 11:01:06 5E2108 p zacky [cccam] connect failed: Network is unreachable [/FONT][/COLOR][/LEFT]

Si queremos nuevamente darle acceso a ese host, pues pondriamos:

[CODE]route del zacky.no-ip.info reject[/CODE]

Es decir:

en el primer caso add=añadimos en la tabla rechazar la conexion a ese host
en el segundo caso del=borramos en la tabla rechazar la conexion a ese host

Respuesta rápida a este mensaje
Responder Citando Subir