Hoe kan ik dit handig doen?
Voorheen altijd zo gedaan:
/sbin/route add -host [ip-addr] reject
Dit werkt prima, maar beetje veel werk als je 200 ips moet adden.
Vandaar de vraag hoe kan ik een file blacklist inladen?
Likes: 0
Hoe kan ik dit handig doen?
Voorheen altijd zo gedaan:
/sbin/route add -host [ip-addr] reject
Dit werkt prima, maar beetje veel werk als je 200 ips moet adden.
Vandaar de vraag hoe kan ik een file blacklist inladen?
script blockips.sh:
-------<knip>---------
IPLIST='$*'
for IP in $IPLIST
do
/sbin/route add -host $IP reject
done
-------<knip>---------
En dan
./blockips.sh 1.2.3.4 1.2.3.5 1.5.3.2
Of je leest het uit een file blacklist.txt:
IPLIST=`cat blacklist.txt`

Is dit als in een firewall? Zijn er ook online blacklists die je kunt downloaden? (van hackers en top-spammers)
Deze werkt bij mij helaas niet.Origineel geplaatst door Stefan Mensink
script blockips.sh:
-------<knip>---------
IPLIST='$*'
for IP in $IPLIST
do
/sbin/route add -host $IP reject
done
-------<knip>---------
En dan
./blockips.sh 1.2.3.4 1.2.3.5 1.5.3.2
Heb gedaan:
#vi ipblock.sh
--PLAK--
IPLIST='/etc/sysconfig/blacklist'
for IP in $IPLIST
do
/sbin/route add -host $IP reject
done
#vi /etc/sysconfig/blacklist
--PLAK--
[test-ip]
#chmod 777 ipblock.sh
#./ipblock.sh
#
Vanaf [test-ip] kan ik toch nog op de server komen.
Terwijl ie em zo wel blockt /sbin/route add -host [test-ip] reject
Iemand idee wat ik fout doe?
Ja, het is niet
maar:IPLIST='/etc/sysconfig/blacklist'
En zet die quotes niet verkeerd om! Een ' is geen `.IPLIST=`cat /etc/sysconfig/blacklist`