Muestra las diferencias entre dos versiones de la página.
Ambos lados, revisión anterior Revisión previa | |||
servidores:general:shorewall_configuracion [2011/03/12 13:54] fmolinuevo |
servidores:general:shorewall_configuracion [2013/01/29 13:52] fmolinuevo [Algunas configuraciones avanzadas] |
||
---|---|---|---|
Línea 72: | Línea 72: | ||
DNAT net:190.155.200.123 loc:192.168.0.123:5900 tcp 5900 | DNAT net:190.155.200.123 loc:192.168.0.123:5900 tcp 5900 | ||
</code> | </code> | ||
+ | |||
+ | ===== Facebook: cómo bloquear todo el rango de direcciones IP ===== | ||
+ | |||
+ | En un archivo llamado "start" dentro de /etc/shorewall, poner la siguiente línea de Bash script: | ||
+ | |||
+ | /usr/bin/whois -h whois.radb.net '!gAS32934' | head -n -1 | tail -n -1 | /usr/bin/xargs --max-args=1 | \ | ||
+ | /usr/bin/xargs -I {} --max-args=1 /sbin/iptables -t mangle -I POSTROUTING -d {} -j DROP | ||
===== Bibliografía ===== | ===== Bibliografía ===== | ||
*Debian Wiki: [[http://wiki.debian.org/HowTo/shorewall|http://wiki.debian.org/HowTo/shorewall]] | *Debian Wiki: [[http://wiki.debian.org/HowTo/shorewall|http://wiki.debian.org/HowTo/shorewall]] |