Как запретить доступ к машине с помощью hosts.deny?
Здравствуйте,
Подскажите, пожалуйста, как *правильно* запретить соединения по
определённым адресам: т.е. с этих адресов нельзя соединиться с данной
машиной? Как я понимаю, можно ч/з iptables, можно
через /etc/hosts.deny . - Что из них меньше ресурсов машины потребляет?
Предполагается, составить довольно большой список адресов.
Попробовал запретить посредством /etc/hosts.deny:
ALL: 192.168.0.111
- не работает. Где ошибка?
И ещё по сканированию портов, хочу спросить: не будет ли уместно такое
правило: если в течение N секунд 1 ip обратился к M портам, то его
запретить на K секунд?
Спасибо за Ваши время/ответ.
-*Название листа "Linux: разрешение вопросов, перспективы и общение";
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Адрес правил листа http://subscribe.ru/catalog/comp.soft.linux.discuss/rules
Номер письма: 35715; Возраст листа: 2034; Участников: 1379
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.linux.discuss/msg/823764