Como restringir o acesso ao LAMP para determinados intervalos de IP

0

Eu quero restringir todo o acesso ao Apache e ao Postfix a uma determinada região geográfica; como posso fazer isso?

Se eu quiser fazer isso, é melhor usar o iptables ou devo fazer isso por aplicativo? Quais são os prós e contras?

    
por PdC 29.07.2016 / 20:51

1 resposta

1

Isso é difícil e possível apenas com limitações severas. Informações geográficas de usuários da Internet geralmente não estão disponíveis. O mais próximo que se chega é procurar o seu IP em um banco de dados geo-ip. Esses bancos de dados gratuitos fornecem apenas uma classificação grosseira (país); tudo o mais é possivelmente muito caro.

O que é mais: endereços IP podem ser falsificados, usuários de telefones celulares são frequentemente "localizados" em regiões muito distantes de suas posições reais, e VPNs e serviços similares permitem que os usuários ocultem seus endereços IP reais, enganando qualquer usuário baseado em IP. métodos de localização.

Longa história curta: a menos que você tenha boas razões para fazê-lo e saiba o que está fazendo, aconselho a não fazer isso .

Se você precisar implementar tal coisa (não!), iptables seria uma boa opção. Basta procurar um tutorial básico ou ler a página do manual (concentre-se na opção -s para correspondência).

    
por 29.07.2016 / 21:13