Forums:
Saludos cordiales
Tengo un server con centos 5 para distribuir internet a una LAN y estado ejecutando el iftop y veo que algunas maquinas de mi LAN hacen peticiones o envian trafico exesivo hasta de 700k de los sitios host.by.google.com y server.taquilladivx.com . Quiero bloquear esa Ip para que mi LAN no envie ni haga peticiones a essas direcciones pero no resulta que sigue igual e aqui las reglas que introdusco favor si me pueden ayudar a ver algun error o sugerencia
$IPTABLES -A FORWARD -s $MY_RED_LOCAL -i eth1 -d 95.211.34.12 -j DROP
Nota la eth1: es mi red privada y tengo eth0:la interfaz de internet
Es posible que ambos dominios
Es posible que ambos dominios esten referenciados a mas de una IP en dicho caso tendras que bloquear el resto de IPs.
dig host.by.google.com
dig server.taquilladivx.com
Y verifica las IPs a las que hace referencia esos dominios.
Saludos
There are only 10 types people in the world:
Those who understand binary and those who don't
Ademas el -i eth1 me parece
Ademas el -i eth1 me parece que esta demas, eso no deberia ir, podria quedar asi:
/sbin/iptables -A FORWARD -p all -d 95.211.34.12 -j DROP
Saludos,
There are only 10 types people in the world:
Those who understand binary and those who don't