LINUX.ORG.RU

вноси в ipset ну и если все равно в бан, погляди на packet flow, таблица raw

Anoxemian ★★★★★
()
Последнее исправление: Anoxemian (всего исправлений: 1)

в raw/PREROUTING через ipset - самый правильный бан т.к. он до conntrack.

vel ★★★★★
()

может есть еще более простые способы?

nftables sets

Drew0
()
Последнее исправление: Drew0 (всего исправлений: 1)

По диапазонам будет лучше.

Meteo
()
Для того чтобы оставить комментарий войдите или зарегистрируйтесь.