Comment supprimer tous les IP de refuser d'APF (deny_host.rules)
FAP (Pare-feu de stratégie avancée) est un système de pare-feu pour Linux, basé sur iptables (filtre réseau).
Quand FAP- a bloqué l'accès au serveur de plusieurs IP, il existe deux options pour supprimer ces limitations. La première option serait la commande directe depuis la console (ou via chut) grâce auquel vous pouvez supprimer les IP bloquées une par une. Vous pouvez le faire en commandant :
apf -u 117.41.182.209
Où “117.41.182.209” est l'adresse IP qui a été bloquée par APF. Le message résultant de la commande sera :
apf(7931): {trust} removed 117.41.182.209 from trust system
Si c'est un grand nombre d'adresses IP bloquées, la méthode ci-dessus nous prendrait un certain temps pour tous les supprimer. Pour supprimer toutes les IP, nous devrons nettoyer le fichier où sont stockées les IP bloquées. je veux dire le fichier deny_hosts.rules DEPUIS /etc/apf .
Pentru a realiza acest lucru, stergem fisierul deny_host.rules si restartam serviciul apf. Comenzile de mai jos:
rm -rf /etc/apf/deny_host.rules
/etc/init.d/apf restart

Acum au fost sterse toate IP-urile blocate de APF si serviciul repornit. In cazul in care doriti recuperarea listei de IP-uri blocate de APF, deschideti fisierul deny_hosts.rules.back.
Advanced Policy Firewall Commands
usage /usr/local/sbin/apf [OPTION]
-s|–commencer ……………………. load all firewall rules
-r|–redémarrage ………………….. stop (flush) & reload firewall rules
-f|–stop…….. ……………… stop (flush) all firewall rules
-l|–list …………………….. list all firewall rules
-t|–statut …………………… output firewall status log
-e|–rafraîchir ………………….. refresh & resolve dns names in trust rules
-a HOST CMT|–allow HOST COMMENT … add host (IP/FQDN) to allow_hosts.rules and
immediately load new rule into firewall
-d HOST CMT|–deny HOST COMMENT …. add host (IP/FQDN) to deny_hosts.rules and
immediately load new rule into firewall
-u|–remove HOST ………………. remove host from [glob]*_hosts.rules
and immediately remove rule from firewall
-o|–ovars ……………………. output all configuration options
Réglages furtifs – STERGE LISTA CU TOATE IP-urile BLOCATE DE ADVANCED POLICY FIREWALL.
Comment supprimer tous les IP de refuser d'APF (deny_host.rules)
Quoi de neuf
À propos Stealth L.P.
Fondateur et éditeur Stealth Settings, din 2006 pana in prezent. Experienta pe sistemele de operare Linux (in special CentOS), Mac OS X , Windows XP > Windows 10 SI WordPress (CMS).
Voir tous les articles de Stealth L.P.Vous pourriez également être intéressé par...