ok, donc la règle pour interdire une série d'ip sur un domaine spécifique c'est simplement ça :
iptables -I INPUT -s dynamic.hinet.net -j DROP
pas besoin de rajouter des expressions régulière avant? enfin pour spécifier les plages d'ip quoi puisque les tentatives se font en xxx.xxx.xxx.xxx.dynamic.hinet.net...
genre pas besoin de faire un truc dans ce style? :
iptables -I INPUT -s ^(25[0-5]|2[0-4]\d|[01]\d{2}|\d{1,2})(\.(25[0-5]|2[0-4]\d|[01]\d{2}|\d{1,2})){3}$^(25[0-5].dynamic.hinet.net -j DROP
encore merci!
Partager