Jak odstranit všechny Deny IP z APF (deny_host.rules)

APF () je systém Firewall pro Linux, na základě (síťový filtr).
Když APF- má zablokován přístup na server několika IP adres, existují dvě možnosti, jak tato omezení odstranit. První možností by byl přímý příkaz z konzoly (nebo přes ssh), pomocí kterého můžete blokované IP adresy jednu po druhé odstranit. Můžete to udělat objednávkou:

apf -u 117.41.182.209

Kde “117.41.182.209” je IP, která byla blokována APF. Zpráva vyplývající z příkazu bude:

apf(7931): {trust} removed 117.41.182.209 from trust system

Pokud se jedná o a velký počet blokovaných IP adres, výše uvedená metoda by nám zabrala nějaký čas, než bychom je všechny odstranili. Chcete-li odstranit všechny IP adresy, budeme muset vyčistit soubor, kde jsou blokované adresy IP uloženy. Tedy soubor deny_hosts.rules Z /etc/apf .
Abychom toho dosáhli, smažeme soubor deny_host.rules a restartujeme službu apf. Níže uvedené příkazy:

rm -rf /etc/apf/deny_host.rules 

/etc/init.d/apf restart
Restart APF Linux Firewall

Nyní byly všechny adresy IP blokované APF odstraněny a služba byla restartována. Pokud chcete získat seznam IP blokovaných APF, otevřete soubor deny_hosts.rules.back.

Příkazy brány firewall pro pokročilé zásady

použití /usr/local/sbin/apf [VOLBA]
-s|–start ……………………. načíst všechna pravidla brány firewall
-r|–restart ………………….. stop (spláchnout) & znovu načíst pravidla brány firewall
-f|–zastávka…….. ……………… zastavit (vyprázdnit) všechna pravidla brány firewall
-l|–seznam …………………….. vypsat všechna pravidla brány firewall
-t|–postavení …………………… výstup protokolu stavu brány firewall
-e|–osvěžit ………………….. osvěžit & vyřešit názvy DNS v pravidlech důvěryhodnosti
-a HOST CMT|–povolit HOST COMMENT … přidat hostitele (IP/FQDN) do allow_hosts.rules a
                                     okamžitě načíst nové pravidlo do firewallu
-d HOST CMT|–odmítnout HOST COMMENT …. přidat hostitele (IP/FQDN) do deny_hosts.rules a
                                     okamžitě načíst nové pravidlo do firewallu
-u|–odebrat HOST ………………. odebrat hostitele z [glob]*_hosts.rules
                                     a okamžitě odstranit pravidlo z firewallu
-o|–vaječníky ……………………. výstup všech možností konfigurace

Nastavení tajnostiVYMAZEJTE SEZNAM VŠECH IP BLOKOVANÝCH FIREWALLEM PRO POKROČILÉ POLITIKY.

Zakladatel a editor Nastavení tajnosti, din 2006 pana in prezent. Experienta pe sistemele de operare Linux (in special CentOS), Mac OS X , Windows XP > Windows 10 SI WordPress (CMS).

Domov Váš zdroj IT tutoriálů, užitečných tipů a zpráv. Jak odstranit všechny Deny IP z APF (deny_host.rules)
Zanechte komentář