GeoIP — πώς μπλοκάρω χώρες στο LSF

Στο /etc/lsf/lsf.conf:

CC_DENY="CN,RU,KP"
CC_ALLOW="GR,CY,DE"
  • CC_DENY — μπλοκάρει όλη την inbound κίνηση από αυτές τις χώρες, σε όλες τις πόρτες.
  • CC_ALLOW — whitelist. Αν δεν είναι άδειο, περνούν μόνο αυτές οι χώρες και ό,τι υπάρχει στο lsf.allow. Όλα τα άλλα κόβονται πριν τα port rules.

Το CC_ALLOW κλειδώνει εύκολα τον server αν ξεχάσετε τη χώρα σας, CDN, ή πελάτες στο εξωτερικό. Αφήστε το κενό εκτός αν το θέλετε συνειδητά.

Μετά την αλλαγή:

  1. Καρτέλα Firewall → Refresh GeoIP (ή lsf -g)
  2. Restart / Enable

GeoIP στην καρτέλα Firewall

Κωδικοί χωρών: ISO 3166-1 alpha-2 (GR, CY, DE, US, …).

Σχετικά άρθρα: «Κλείστηκα έξω από τον server», «Cloudflare και BunnyCDN»

  • lsf, geoip
  • 0 Utilizadores acharam útil
Esta resposta foi útil?

Artigos Relacionados

False positive στο WAF του LSF

Το LSF δεν αντικαθιστά τους κανόνες WHM → Security Center → ModSecurity Vendors (OWASP CRS ή...

LFD και PSAD — brute force και port scan

Οι δύο watchers του LSF τρέχουν ως systemd services. LFD — brute force Το lsf-lfd διαβάζει logs...

Ποιες πόρτες ανοίγει το Lion Server Firewall

Το προεπιλεγμένο TCP_IN ανοίγει τις υπηρεσίες cPanel/WHM: 20, 21, 22, 25, 26, 53, 80, 110, 143,...

Κλείστηκα έξω από τον server (LSF)

Αν μετά από Enable ή αλλαγή στο lsf.conf δεν ανοίγει SSH/WHM: TESTING mode: περιμένετε έως 5...

[ΕΣΩΤΕΡΙΚΟ] LSF — απάντηση ticket

ΕΣΩΤΕΡΙΚΟ ΑΡΘΡΟ — μην το δημοσιεύσετε στη δημόσια knowledge. Κατηγορία: Hidden / Staff. Πρώτα...