jahlives
Benutzer
- Mitglied seit
- 19. Aug 2008
- Beiträge
- 18.275
- Punkte für Reaktionen
- 4
- Punkte
- 0
IPs von Ländern sind auch nur eine grosse Liste von ip Ranges resp Subnets. Theoretisch könnte man heute mit der DS schon folgendes machen: Erstmal eine Liste der Subs für die gewünschten Länder erstellen (ein Sub pro Zeile, normales Textfile). Dafür gibt es Generatoren im Internet. Diese Subs kann man dann relativ einfach mittels weniger Zeilen Shellcode in die iptables schreiben. Dabei ist das File mit den Subs als /tmp/subs.txt auf der DS:
ich bleib dabei und würde trotzdem nicht empfehlen ganze Länder zu blocken. Das werden sehr schnell abertausende von Einträge ;-)
Code:
for i in (cat /tmp/subs.txt) ; do
iptables -A INPUT -s $i -j DROP
done