derherrno
Goto Top

Webserver - Zugriff einer bestimmten IP - Adresse total blocken

Hallo,
unser Webserver wird mit Nagios dauerhaft in die Knie gezwungen, deshalb möchte ich eine bestimmte IP-Adresse vollständig von meinem System verbannen.
Eintrag bereits in apache-conf als deny from IPADRESSE gesetzt und in der hosts deny liste allgemein angeführt.
Trotzdem werden Anfragen dieser IP - Adresse von meinem Apache noch angenommen.
(siehe access-log)

Was muss ich tun, um jeglichste Anfrage dieser IP - Adresse abzulehnen?
Danke für eure Tipps!

edit:
Mal in die richtige Kategorie verschieb...

Content-Key: 60299

Url: https://administrator.de/contentid/60299

Printed on: April 20, 2024 at 03:04 o'clock

Member: chris67
chris67 Jun 01, 2007 at 06:37:10 (UTC)
Goto Top
Solange die ICMP-Pakete den Server erreichen, wird er sich damit beschäftigen. Ideal wäre, wenn du die Adresse bereits im Router (Firewall) abfangen könntest.
Mitglied: 16568
16568 Jun 01, 2007 at 07:11:10 (UTC)
Goto Top
Hm, sehe ich ein bissel anders...

Entweder per .htaccess aussperren. Geht sehr zuverlässig und einfach für Anfänger.

Oder, die wahrscheinlich intelligentere Lösung:
Einfach nur den Zugriff von einer bestimmten IP oder DynDNS-Adresse erlauben...


Warum nicht schon im Router blocken?
Nun, mit ein wenig Überlegen stellt man sehr schnell fest, daß es weitaus weniger gravierend sein wird, wenn ein einzelner Rechner im Netz die Grätsche macht, als wenn der Router ausfällt, der das Netzwerk kontrolliert.


Lonesome Walker
Member: derherrno
derherrno Jun 01, 2007 at 08:50:20 (UTC)
Goto Top
hmm, die lösung per .htaccess fällt insofern weg, da es sich um einen webserver handelt, der verschiedenste kunden per confixx betreut.
wenn ich das für jeden einzelnen account machen muss, werde ich zum methusalem damit...
und den "router" kann ich somit nicht erreichen, da der server sich in einer serverfarm befindet, deren zentrale firewall ich nicht anrühren darf.

ich sehe jedoch die möglichkeit auf diese mrechner per iptables zu arbeiten, kann ich damit jeden verkehr mit der definierten ip-adresse unterbinden?
müsste mich da erst so richtig einlesen...
Mitglied: 16568
16568 Jun 01, 2007 at 09:41:19 (UTC)
Goto Top
Solange Du jetzt nicht die Hose runter läßt, und mal bissel mehr Daten rausrückst, glaube ich, wird Dir hier keiner mehr helfen können/wollen.

Ihr habt einen eigenen Server, 0 Peil von der Materie, und dann schreibt Ihr immer nur "Hilfe, irgendwas geht nicht".
Wenn man dann rumstochert, stellt man fest, wieder mal 0 Ahnung, aber sich so ein Ding ans Bein binden...


Entweder macht es richtig, oder laßt es sein, und dafür einen Fachmann ran.


Lonesome Walker
Member: derherrno
derherrno Jun 01, 2007 at 10:05:41 (UTC)
Goto Top
Wer hat dir denn ans Bein gepinkelt?
Kein Mensch zwingt dich, hier deinen Senf abzudrücken, also halt den Ball mal ein wenig flacher.
Meine ursprüngliche Frage drehte sich um Methoden um bestimmte IP-Adressen vom Zugriff auf den Server auszuschließen.
Anstatt deines Gesülzes, was dir nicht so aufstösst in der großen weiten Welt, könntest du auch sinnvolle Beiträge schreiben, und mir raten mich mit sonstwas auseinanderzusetzen.
Ich denke nicht, dass es sonderlich wichtig ist, mehr zu wissen als das es sich um einen Debian-Server handelt, auf dem Confixx und Apache laufen.
Also welche Detailinformationen bitte mögen den göttlichen Lonesome Walker zu einer sinnvollen/hilfreichen Stellungnahme bewegen?
Mitglied: 16568
16568 Jun 01, 2007 at 10:44:13 (UTC)
Goto Top
Ohne Dir nahetreten zu wollen, aber anscheinend hast Du nicht geguckt, wer in beiden Kategorien Moderator ist.

Ich bewerbe mich grundsätzlich nur für Kategorien, in denen ich Fachwissen > 5 Jahre nachzuweisen habe.

Resümieren wir doch mal:
1. Du postest in Hacker & Co. obwohl es ein Webserver-Problem ist
2. Deine Informationen, die Du rausrückst, sind alles andere als informativ.
3. Die noch immer spärliche Info, daß Du Debian verwendest, ist zwar ein Ansatz, jedoch denke ich, wäre es vielleicht interessanter, wenn:

  • Du mal ausführen würdest, welche Version von Debian.
  • Du berichten würdest, welcher Hoster
  • Du uns mitteilen würdest, ob das ein Root-Server ist, oder nur so ein kastrierter VPS...
  • Du Dich dazu herablassen würdest, welche Confixx-Version Du einsetzt.
  • Du auch mitteilst, ob es der Apache I oder II ist

und schlußendlich, wie erfahren Du bist...

Daher schließe ich den Beitrag, und hoffe, daß Dein nächster in der richtigen Kategorie mit den nötigen Informationen versehen ist.


Lonesome Walker
(Mod Hacker&Co. und Webserver)