Como bloquear todos os IPs no CSF, exceto alguns IPs estáticos?

3

O título está dizendo, eu acho. Eu estou querendo saber como bloquear todos os IPs em csf.deny exceto poucos IPs confiáveis? Eu pesquisei mas não encontrei a resposta.

    
por Jand 11.06.2015 / 22:01

1 resposta

3

A solução não é negar todos os IPs (por exemplo, negar 0.0.0.0/0), mas permitir apenas os IPs ou intervalos estáticos especificados. Então, a ação padrão do CSF será DROP outro tráfego.

Este mesmo princípio se aplica a outros firewalls como o iptables - desde que a ação padrão seja "DROP", então tudo que você precisa é permitir regras.

    
por 11.06.2015 / 22:07