Silent-Tears
IPPF-Promi
- Mitglied seit
- 3 Aug 2007
- Beiträge
- 7,456
- Punkte für Reaktionen
- 1
- Punkte
- 0
Wohl eher letzteres. Auch hier im Board gab es da mal was drüber, ich weiss nur selber nicht mehr genau, was.
Gibt es sonst eine Möglichkeit diese Listen zu nutzen ohne jede einzelne Adresse per Hand einzutragen in IPTables ...
..., aber ich benötige erst einmal ein Script oder so dass mir die hinzufügt.
#!/bin/sh
BLACKLIST=/var/media/ftp/uStor01/blacklist
# Alle vorhandenen Regeln löschen
/usr/sbin/iptables -F
/usr/sbin/iptables -t nat -F
/usr/sbin/iptables -t mangle -F
/usr/sbin/iptables -X blackl
#...............
#...............
# Blacklist anwenden
/usr/sbin/iptables -N blackl
for a in `grep -v ^# $BLACKLIST | awk '{print $1}'`; do
/usr/sbin/iptables -A blackl -p TCP -s 0/0 -d $a -m multiport --dports 80,443,8080 -j LOG --log-prefix blacklist:
/usr/sbin/iptables -A blackl -p TCP -s 0/0 -d $a -m multiport --dports 80,443,8080 -j REJECT
done
/usr/sbin/iptables -A FORWARD -j blackl
Ja. Nicht jede heruntergeladene Blacklist wird funktionieren. Pro Zeile darf nur eine IP-Adresse stehen (mit oder ohne vorangestelltes #).BLACKLIST=/var/media/ftp/uStor01/blacklist
das denke ich ist der Pfad zu der heruntergeladenen Blacklist oder?
Nein, geht nur mit IP-Adressen.In den von mir gefunden Blocklists sind hauptsächlich Domains enthalten wie z.B. kino.to aber nicht die IP, geht das dann trotzdem?
00-0rgasm.com
twinkthewonderkid.com
em-event.info
cuz-i.com
0xfiles.com
12.170.116.68
147.45.35.144
147.45.35.145
168.143.121.42
193.203.48.32
194.200.132.34
194.213.194.222
194.226.200.43
195.140.140.121
195.159.29.94
195.159.94.200
195.52.222.32
198.77.34.120
199.72.44.116