Blog

Martes, 09 Mayo 2017 20:55

Como banear IPs utilizando IPTABLES

Esrito por 

Para poder banear una IP, debemos ejecutar un comando de shell. Lo que hacemos al banear una IP es bloquearle el tráfico, podemos bloquear sólo el tráfico de entrada (de esa IP a la máquina) o el de salida (de la máquina a esa IP), para ello son los siguientes comandos:

 

iptables -I INPUT -s [la ip] -j DROP

iptables -I OUTPUT -s [la ip] -j DROP

 

Si lo que tienes es una lista de IP's, puedes crear un script que lea el fichero y vaya agregando al iptables. 

1) Crear un fichero.txt con las IP's. Una IP por línea

2) Crear un script. como el siguiente: 

 

IPS_BANEADAS="./fichero.txt"

for i in `cat $IPS_BANEADAS`; do

    iptables -I INPUT -s $i -j DROP

    iptables -I OUTPUT -s $i -j DROP

done

 

3) Lo guardas como firewall.sh (U otro nombre)

4) Ejecutas sh ./firewall.sh

 

Leer 4103 times Last modified on Jueves, 08 Junio 2017 20:56

Sobre CNERIS

CNERIS es una empresa constituida por jóvenes emprendedores procedentes de diferentes sectores del mundo de la información. Nuestro equipo está compuesto por programadores, administradores de sistemas, administradores de base de datos, diseñadores gráficos, maquetadores,