Как да изтриете всички отказани IP от APF (deny_host.rules)

APF () е система от защитна стена за Linux, въз основа на (netfilter).
Кога APF- е блокирал достъпа до сървъра на няколко IP-та, има две опции за премахване на тези ограничения. Първата опция би била директната команда от конзолата (или чрез ssh), чрез който можете да премахнете блокираните IP адреси един по един. Можете да направите това като поръчате:

apf -u 117.41.182.209

Къде “117.41.182.209” е IP, който е блокиран от APF. Съобщението в резултат на командата ще бъде:

apf(7931): {trust} removed 117.41.182.209 from trust system

Ако е а голям брой блокирани IP адреси, горният метод ще ни отнеме известно време, за да ги премахнем всички. За да изтрием всички IP адреси, ще трябва да изчистим файла, където се съхраняват блокираните IP адреси. Тоест файлът deny_hosts.rules от /etc/apf .
За да постигнем това, изтриваме файла deny_host.rules и рестартираме услугата apf. Командите по-долу:

rm -rf /etc/apf/deny_host.rules 

/etc/init.d/apf restart
Restart APF Linux Firewall

Сега всички IP адреси, блокирани от APF, са изтрити и услугата се рестартира. Ако искате да извлечете списъка с IP адреси, блокирани от APF, отворете файла deny_hosts.rules.back.

Разширени команди за защитна стена с правила

използване /usr/local/sbin/apf [ОПЦИЯ]
-s|–Започнете ……………………. зареди всички правила на защитната стена
-r|–рестартирайте ………………….. стоп (флъш) & презаредете правилата на защитната стена
-f|–спрете…….. ……………… спрете (изчистете) всички правила на защитната стена
-l|–списък …………………….. списък на всички правила на защитната стена
-t|–състояние …………………… изходен регистър на състоянието на защитната стена
-е|–опресняване ………………….. опресняване & разрешаване на DNS имена в правила за доверие
-a HOST CMT|–позволи КОМЕНТАР ЗА ХОСТ … добавете хост (IP/FQDN) към allow_hosts.rules и
                                     незабавно заредете ново правило в защитната стена
-d ХОСТ CMT|–откажи КОМЕНТАР ЗА ХОСТ …. добавете хост (IP/FQDN) към deny_hosts.rules и
                                     незабавно заредете ново правило в защитната стена
-u|–премахнете HOST ………………. премахване на хост от [glob]*_hosts.rules
                                     и незабавно премахнете правилото от защитната стена
-o|–яйчниците ……………………. изведе всички опции за конфигурация

Настройки за стелтИЗЧИСТВАНЕ НА СПИСЪКА С ВСИЧКИ IP, БЛОКИРАНИ ОТ РАЗШИРЕНАТА ПОЛИТИКА ЗАЩИТНА СТЕНА.

Основател и редактор Настройки за стелт, din 2006 pana in prezent. Experienta pe sistemele de operare Linux (in special CentOS), Mac OS X , Windows XP > Windows 10 Si WordPress (CMS).

Начало Вашият източник на ИТ уроци, полезни съвети и новини. Как да изтриете всички отказани IP от APF (deny_host.rules)
Оставете коментар