La règle iptables n'est pas prise en compte (Ubuntu 16.04)

0

Je cours un forum et nous sommes en train d'être martelés par un serveur non autorisé

J'essaie d'interdire son IP en utilisant:

iptables -A INPUT -s 5.45.77.40 -j DROP

Une fois que cela est fait, iptables -L | grep '5.45.77.40' réponses:

DROP       all  --  5.45.77.40           anywhere

et iptables -S listes, entre autres:

-A INPUT -s 5.45.77.40/32 -j DROP

Cependant, en regardant le journal du serveur Apache, la nuisance peut toujours atteindre le serveur Apache. Y a-t-il quelque chose qui me manque?

xenoid
la source

Réponses:

0

Le serveur a été configuré par la société d'hébergement et exécute UFW (Uncomplicated FireWall) au-dessus d'iptables. Les règles que j'ai ajoutées ont donc été remplacées par celles d'UFW. La solution consiste à utiliser:

ufw insert 1 deny from 5.45.77.40

(pour s'assurer que la règle est traitée avant les règles plus génériques)

xenoid
la source