특정 IP 주소에 오징어 프록시 잠금

특정 IP 주소에 오징어 프록시 잠금

익명 오징어 프록시 서버가 실행 중이고 승인되지 않은 IP의 요청을 삭제하고 싶습니다.

squid구성에서 acl을 통한 액세스가 제한 되었습니다 . 그러나 누군가 프록시에 액세스하려고 하면 액세스가 거부되었음을 알리는 기본 오징어 페이지가 표시됩니다. 해당 단계를 제거하고 프록시 포트에 대한 요청을 완전히 제거하여 더 난독화하고 싶습니다.

제한된 SSH 액세스를 설정 했습니다 fail2ban. 이것이 오징어에 추가 규칙을 추가하는 가장 좋은 방법입니까, 아니면 iptables사용할 수 있는 명령이 있습니까 ?

감사해요!

답변1

iptables -A INPUT -p TCP --dport (squidport) -s A,B,C,... -j ACCEPT
iptables -A INPUT -p TCP --dport (squidport) -j DROP

A,B,C,...허용된 IP를 쉼표로 구분한 목록으로 바꿉니다 .

두 번째 줄은 기본적으로 삭제되지 않는 경우에만 필요합니다(권장됨).

관련 정보