Bloquear o aceptar un dominio en Iptables

Actualizado el domingo, 5 noviembre, 2017

Bloquear o aceptar un dominio en Iptables, es una forma muy rápida y sencilla de evitar un ataque o un spamer de las ip que provienen de un dominio, o en caso contrario tan solo aceptar las ip que provienen de un dominio.

Vemos como hacerlo.

 

Bloqueamos un dominio en iptables:

Pongamos el caso de que el dominio «creativembsac.com», no para de lanzar ataques, intenta averiguar nuestro password, etc, etc….

Es tan fácil como escribir en nuestra consola la siguiente regla:

iptables -I INPUT -p tcp --dport 80 -m string --string "Host: creativembsac.com" --algo bm -j DROP

En este caso tan solo bloqueamos el puerto 80, pero puedes bloquear todos los necesarios o incluso el acceso total.

Vamos al siguiente.

 

Aceptar solo un dominio en iptables:

Este caso, es totalmente diferente, ya que lo que haremos es que el dominio «creativembsac.com«, sea el único con acceso a nuestro servidor, osea tendrá uso exclusivo para el. Por tanto deberemos implementar unas cuantas reglas más, que son las siguientes:

# Permitir el loopback.

iptables -I INPUT 1 -i lo -j ACCEPT

# Permitir las DNS.
iptables -A OUTPUT -p udp --dport 53 -j ACCEPT

# Permitir al dominio «creativembsac.com«, que tenga acceso por el puerto 80 .
iptables -A OUTPUT -p tcp -d serverfault.com --dport 80 -j ACCEPT

iptables -A INPUT -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT

En este caso, tan solo concedemos acceso por el puerto 80, pero puedes abrir todos los que necesites o incluso concederle un acceso total.

# Bloquear el resto de accesos.

iptables -P INPUT DROP

iptables -P OUTPUT DROP

Es importante que sigáis la secuencia de introducción en  las iptables, tal como yo la he puesto. Dado que las reglas se incluyen y se aplican. Ten en cuenta que cuando adicionamos reglas en iptables manualmente, estas empiezan a trabajar en ese momento. Así que ya lo sabes, no te saltes la secuencia bajo ningún concepto.

Damos por finalizada esta pequeña entrada, considerando que puede ser de muchísima utilidad en ciertos momentos puntuales.

 

Una respuesta

  1. Jimmi
    29/10/2017

Agregar comentario