IPTables: IP Adressen bannen mit iptables

Mit iptables kann man Regeln definieren die den Netzwerkzugriff für bestimmte IP Adressen erlauben oder verwehren. Definiert man die richtigen Regeln, kann man sein System vor unbefugten Zugriffen schützen und diese schon am Netzwerkinterface abweisen. Vor ein paar Tagen rief mich ein Kollege an dessen Server von einer bestimmten IP Adresse stark belastet wurde, die er gern bannen wollte. Wir redeten kurz darüber wie er dies in seiner Anwendung machen kann, bis ich ihn auf iptables hinwies, was die Sache sehr viel einfacher machte.
Sperrt man jemanden erst in seiner Anwendung (z.B. Webseite), hat dieser User schon längst eine Verbindung zum Server hergestellt und Resourcen belegt. Man sollte deshalb versuchen so früh wie möglich zu filtern und das ist bei einem einfachen Rootserver am Netzwerkinterface. Es gibt noch die Möglichkeit vor dem Server am Router oder einer vorgeschalteten Firewall zu filtern, aber dieser Weg steht nicht jedem zur Verfügung. Hier nun eine kurze Erklärung wie man mit Hilfe von iptables bestimmte IP Adressen bannen kann. Zugrunde liegt ein aktuelles Debian Lenny mit iptables v1.4.2.
Weiterlesen: IPTables: IP Adressen bannen mit iptables »