за

0

Як видалити всі заперечення IP від APF (deny_host.rules)

Як видалити всі заперечення IP від APF (deny_host.rules)

0

APF () є системою брандмауер для Linux, на основі (netfilter).
Коли APF- заблокував доступ до сервера кількох IP, є два варіанти зняти ці обмеження. Першим варіантом буде пряма команда з консолі (або через ssh), за допомогою якого ви можете видаляти заблоковані IP-адреси одну за одною. Ви можете зробити це, замовивши:

apf -u 117.41.182.209

Де “117.41.182.209” це IP-адреса, заблокована APF. Повідомлення в результаті команди буде таким:

apf(7931): {trust} removed 117.41.182.209 from trust system

Якщо це a велика кількість заблокованих IP, наведений вище метод займе деякий час, щоб видалити їх усіх. Щоб видалити всі IP-адреси, нам доведеться очистити файл, де зберігаються заблоковані IP-адреси. Тобто файл deny_hosts.rules З /etc/apf .
Для цього ми видаляємо файл deny_host.rules і перезапускаємо службу apf. Команди нижче:

rm -rf /etc/apf/deny_host.rules 

/etc/init.d/apf restart
Restart APF Linux Firewall

Тепер усі IP-адреси, заблоковані APF, видалено, а службу перезапущено. Якщо ви хочете отримати список IP-адрес, заблокованих APF, відкрийте файл deny_hosts.rules.back.

Команди розширеної політики брандмауера

використання /usr/local/sbin/apf [ОПЦІЯ]
-s|–почати ……………………. завантажити всі правила брандмауера
-r|–перезапустити ………………….. зупинка (промивання) & перезавантажити правила брандмауера
-f|–СТІЙ…….. ……………… зупинити (скинути) усі правила брандмауера
-l|–список …………………….. список усіх правил брандмауера
-t|–статус …………………… вивести журнал стану брандмауера
-e|–оновлювати ………………….. оновити & розпізнавати імена DNS у правилах довіри
-a HOST CMT|–дозволити КОМЕНТАР ХОСТУ … додати хост (IP/FQDN) до allow_hosts.rules і
                                     негайно завантажити нове правило в брандмауер
-d HOST CMT|–заборонити КОМЕНТАР ХОСТУ …. додати хост (IP/FQDN) до deny_hosts.rules і
                                     негайно завантажити нове правило в брандмауер
-u|–видалити HOST ………………. видалити хост із [glob]*_hosts.rules
                                     і негайно видалити правило з брандмауера
-о|–яєчники ……………………. вивести всі параметри конфігурації

Налаштування стелсОЧИСТИТИ СПИСОК УСІХ IP-адрес, БЛОКУВАНИХ БРАНДМАУЕРОМ РОЗШИРЕНОЇ ПОЛІТИКИ.

Як видалити всі заперечення IP від APF (deny_host.rules)

Вас також може зацікавити...

(ВИПРАВИТИ помилку Outlook) Завдання «mail.domeniu.com – Отримання’ повідомлено про помилку (0x800CCC92): «Ваш сервер електронної пошти відхилив ваш вхід.

0x800CCC92, це код помилки, який з’являється, коли ми хочемо надіслати (POP3 / SMTP) або отримати (POP3 / IMAP) повідомлення на Microsoft O...
Читайте далі

Залиште відповідь

Ваша електронна адреса не буде опублікована. Необхідні поля позначені *