{"id":38982,"date":"2019-10-31T22:27:11","date_gmt":"2019-10-31T19:27:11","guid":{"rendered":"https:\/\/prohoster.info\/blog\/iptables-i-filtratsiya-trafika-ot-bednyh-i-lenivyh-inakomyslyashhih\/"},"modified":"2019-10-31T22:27:11","modified_gmt":"2019-10-31T19:27:11","slug":"iptables-i-filtratsiya-trafika-ot-bednyh-i-lenivyh-inakomyslyashhih","status":"publish","type":"post","link":"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/iptables-i-filtratsiya-trafika-ot-bednyh-i-lenivyh-inakomyslyashhih","title":{"rendered":"Iptables und Trafficfilterung f\u00fcr arme und faule Andersdenkende","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Die Notwendigkeit der Blockierung des Zugriffs auf verbotene Ressourcen betrifft jeden Administrator, dem offiziell die Nichteinhaltung von Gesetzen oder Anordnungen der zust\u00e4ndigen Beh\u00f6rden vorgeworfen werden kann. <\/p>\n<p><img decoding=\"async\" alt=\"Iptables und Trafficfilterung f\u00fcr arme und faule Andersdenkende\" src=\"\/wp-content\/uploads\/2019\/10\/add48d25f687f411cd3c9235c9df61c1.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nWarum das Rad neu erfinden, wenn es spezialisierte Programme und Distributoren f\u00fcr unsere Aufgaben gibt, wie zum Beispiel: Zeroshell, pfSense, ClearOS. <\/p>\n<p>Eine weitere Frage stellte sich dem Management: Hat das verwendete Produkt ein Sicherheitszertifikat unseres Staates?<br \/>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><br \/>\nWir haben Erfahrungen mit den genannten Distributionen gesammelt:<\/p>\n<ul>\n<li>Zeroshell \u2013 die Entwickler haben uns sogar f\u00fcr 2 Jahre eine Lizenz geschenkt, aber es stellte sich heraus, dass die interessante Distribution f\u00fcr uns unlogisch eine kritische Funktion erf\u00fcllt;<\/li>\n<li>pfSense \u2013 Respekt und Ehre, gleichzeitig langweilig, Gew\u00f6hnung an die Befehlszeile der FreeBSD-Firewall und nicht ausreichend komfortabel f\u00fcr uns (ich denke, es ist eine Frage der Gew\u00f6hnung, aber das war nicht der \u201erichtige Weg\u201c);<\/li>\n<li>ClearOS \u2013 auf unserer Hardware war es sehr langsam, wir konnten nicht zu ernsthaften Tests gelangen, also warum solche schweren Schnittstellen? <\/li>\n<li>Ideco SELECTA. \u00dcber das Produkt \"Ideco\" gibt es ein separates Gespr\u00e4ch, interessantes Produkt, aber aus politischen Gr\u00fcnden nicht f\u00fcr uns geeignet, und ich m\u00f6chte sie auch mal betreffend der Lizenz f\u00fcr dasselbe Linux, Roundcube usw. ansprechen. Woher haben sie die Idee, dass sie, indem sie die Schnittstelle in <b>Python<\/b> und die Superuser-Rechte entziehen, ein fertiges Produkt verkaufen k\u00f6nnen, das aus entwickelten und \u00fcberarbeiteten Modulen der Internetgemeinschaft besteht, die unter GPL&amp;etc. verbreitet werden.<\/li>\n<\/ul>\n<p>\nIch verstehe, dass jetzt negative \u00c4u\u00dferungen in meine Richtung kommen werden, die eine detaillierte Begr\u00fcndung meiner subjektiven Empfindungen fordern, aber ich m\u00f6chte sagen, dass dieser Netzwerk-Knoten auch als Lastenausgleich f\u00fcr 4 externe Kan\u00e4le zum Internet fungiert, wobei jeder Kanal seine eigenen Besonderheiten hat. Ein weiterer Dreh- und Angelpunkt war die Notwendigkeit, dass einer von mehreren Netzwerkschnittstellen in unterschiedlichen Adressbereichen arbeitet, und ich <b>bin bereit<\/b> einzugestehen, dass ich es nicht bereit bin, VLANs \u00fcberall dort anzuwenden, wo es n\u00f6tig und unn\u00f6tig ist, <b>nicht bereit.<\/b>In Gebrauch sind Ger\u00e4te wie TP-Link TL-R480T+ \u2013 sie verhalten sich nicht perfekt, insgesamt haben sie ihre Eigenheiten. Dieser Teil lie\u00df sich unter Linux dank der offiziellen Website von Ubuntu vern\u00fcnftig einstellen. <noindex><a rel=\"nofollow\" href=\"https:\/\/help.ubuntu.ru\/wiki\/ip_balancing\">IP-Balancierung: mehrere Internetkan\u00e4le zu einem kombinieren.<\/a><\/noindex>. Jede der Kan\u00e4le kann in jedem Moment \u201eausfallen\u201c, ebenso wie sie wieder \u201ehochgehen\u201c kann. Wenn Sie das Skript, das derzeit funktioniert (dar\u00fcber k\u00f6nnte man einen separaten Beitrag schreiben), interessiert \u2013 schreiben Sie in die Kommentare. <\/p>\n<p>Die betrachtete L\u00f6sung erhebt keinen Anspruch auf Einzigartigkeit, aber ich m\u00f6chte die Frage stellen: \u201eWarum sollte man sich im Unternehmen an fragw\u00fcrdige Produkte mit hohen Hardwareanforderungen anpassen, wenn man eine alternative L\u00f6sung in Betracht ziehen kann?\u201c<\/p>\n<p>Wenn in Russland eine Liste vom Roskomnadzor existiert, gibt es in der Ukraine eine Anwendung zur Entscheidung des Rates f\u00fcr nationale Sicherheit (z. B. <noindex><a rel=\"nofollow\" href=\"https:\/\/www.president.gov.ua\/documents\/1262018-24150\">hier<\/a><\/noindex>), schlafen die F\u00fchrungskr\u00e4fte vor Ort ebenfalls nicht. Zum Beispiel wurde uns eine Liste von gesperrten Websites \u00fcbermittelt, die laut der F\u00fchrung die Produktivit\u00e4t am Arbeitsplatz beeintr\u00e4chtigen. <\/p>\n<p>Im Gespr\u00e4ch mit Kollegen aus anderen Unternehmen, bei denen standardm\u00e4\u00dfig alle Websites gesperrt sind und man nur mit Genehmigung des Vorgesetzten Zugriff auf eine bestimmte Website erhalten kann, kam ich zu dem respektvollen Verst\u00e4ndnis, dass das Leben letztendlich sch\u00f6n ist, und wir begannen unsere Suche.<\/p>\n<p>Wir hatten die M\u00f6glichkeit, nicht nur analytisch zu betrachten, was in den \u201eHausfrauenb\u00fcchern\u201c \u00fcber die Filterung des Traffics geschrieben steht, sondern auch zu beobachten, was auf den Kan\u00e4len verschiedener Anbieter passiert. Wir haben die folgenden Rezepte festgestellt (alle Screenshots sind etwas beschnitten, ich bitte um Verst\u00e4ndnis):<\/p>\n<p>Anbieter 1<br \/>\n \u2013 macht sich keine M\u00fche und zwingt eigene DNS-Server und einen transparenten Proxy-Server auf. Nun ja\u2026 aber wir haben Zugang dorthin, wo wir es brauchen (wenn wir es brauchen :))<\/p>\n<p>Anbieter 2<br \/>\n \u2013 ist der Meinung, dass sein \u00fcbergeordneter Anbieter sich darum k\u00fcmmern sollte. Der technische Support des \u00fcbergeordneten Anbieters gestand sogar ein, warum ich die ben\u00f6tigte, nicht gesperrte Website nicht \u00f6ffnen kann. Ich denke, das Bild wird Sie am\u00fcsieren \ud83d\ude42<\/p>\n<p><img decoding=\"async\" alt=\"Iptables und Trafficfilterung f\u00fcr arme und faule Andersdenkende\" src=\"\/wp-content\/uploads\/2019\/10\/ea50d22bb4ab91bfdd52ceae9ccde0e2.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nWie sich herausstellte, \u00fcbersetzen sie die Namen der gesperrten Websites in IP-Adressen und blockieren genau diese IP (es k\u00fcmmert sie nicht, dass auf dieser IP-Adresse auch 20 Websites liegen k\u00f6nnen). <\/p>\n<p>Anbieter 3<br \/>\n \u2013 l\u00e4sst den Traffic dort durch, aber auf dem R\u00fcckweg wird er nicht zugelassen.<\/p>\n<p>Anbieter 4<br \/>\n \u2013 verbietet alle Manipulationen mit Paketen in der angegebenen Richtung.<\/p>\n<p>Was ist mit VPN (Browser Opera ist zu respektieren) und Browser-Plugins zu tun? Nachdem wir anf\u00e4nglich mit dem Mikrotik-Knoten gespielt haben, haben wir sogar ein ressourcenintensives L7-Rezept entwickelt, von dem wir sp\u00e4ter Abstand nehmen mussten (es k\u00f6nnte noch mehr verbotene Namen geben, es ist traurig, wenn neben unseren direkten Aufgaben bei den Routen die CPU-Auslastung des PPC460GT bei 100% liegt).<\/p>\n<p><img decoding=\"async\" alt=\"Iptables und Trafficfilterung f\u00fcr arme und faule Andersdenkende\" src=\"\/wp-content\/uploads\/2019\/10\/c71db959ded51da02ad43e8e14a4144b.jpg\" style=\"display:block;margin: 0 auto;\" \/>.<\/p>\n<p>Was klar wurde:<br \/>\nDNS auf 127.0.0.1 ist absolut kein Allheilmittel, moderne Browser-Versionen erlauben es tats\u00e4chlich, solche Probleme zu umgehen. Man kann nicht alle Benutzer mit eingeschr\u00e4nkten Rechten einschr\u00e4nken, und man darf die riesige Anzahl an alternativen DNS nicht vergessen. Das Internet ist nicht statisch, und neben neuen DNS-Adressen kaufen verbotene Websites neue Adressen, \u00e4ndern Top-Level-Domains, und k\u00f6nnen Zeichen in ihrer Adresse hinzuf\u00fcgen oder entfernen. Dennoch gibt es das Recht, Folgendes zu belassen:<\/p>\n<pre><code class=\"bash\">ip route add blackhole 1.2.3.4<\/code><\/pre>\n<p>\nEs w\u00e4re durchaus effektiv, eine Liste von IP-Adressen aus der Liste der verbotenen Websites zu erhalten, aber aus den oben genannten Gr\u00fcnden sind wir zu \u00dcberlegungen \u00fcber Iptables \u00fcbergegangen. Es gab bereits einen operativen Load Balancer auf CentOS Linux Release 7.5.1804.<\/p>\n<p>Der Internetzugang des Benutzers sollte schnell sein, und der Browser sollte nicht eine halbe Minute warten m\u00fcssen, um festzustellen, dass diese Seite nicht erreichbar ist. Nach langen Recherchen sind wir zu folgendem Modell gekommen:<br \/>\nDatei 1 -&gt; <b>\/script\/denied_host<\/b>, Liste der verbotenen Namen:<\/p>\n<pre><code class=\"plaintext\">test.test\nblablabla.bubu\ntorrent\nporno<\/code><\/pre>\n<p>\nDatei 2 -&gt; <b>\/script\/denied_range<\/b>, Liste der verbotenen Adressr\u00e4ume und Adressen:<\/p>\n<pre><code class=\"plaintext\">192.168.111.0\/24\n241.242.0.0\/16<\/code><\/pre>\n<p>\nSkript-Datei 3 -&gt; <b>ipt.sh<\/b>, die mit iptables arbeitet:<\/p>\n<pre><code class=\"bash\"># \u0441\u0447\u0438\u0442\u044b\u0432\u0430\u0435\u043c \u043f\u043e\u043b\u0435\u0437\u043d\u0443\u044e \u0438\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u044e \u0438\u0437 \u043f\u0435\u0440\u0435\u0447\u043d\u0435\u0439 \u0444\u0430\u0439\u043b\u043e\u0432\nHOSTS=`cat \/script\/denied_host | grep -v '^#'`\nRANGE=`cat \/script\/denied_range | grep -v '^#'`\necho \"Stopping firewall and allowing everyone...\"\n# \u0441\u0431\u0440\u0430\u0441\u044b\u0432\u0430\u0435\u043c \u0432\u0441\u0435 \u043d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0438 iptables, \u0440\u0430\u0437\u0440\u0435\u0448\u0430\u044f \u0442\u043e \u0447\u0442\u043e \u043d\u0435 \u0437\u0430\u043f\u0440\u0435\u0449\u0435\u043d\u043e\nsudo iptables -F\nsudo iptables -X\nsudo iptables -t nat -F\nsudo iptables -t nat -X\nsudo iptables -t mangle -F\nsudo iptables -t mangle -X\nsudo iptables -P INPUT ACCEPT\nsudo iptables -P FORWARD ACCEPT\nsudo iptables -P OUTPUT ACCEPT\n#\u0440\u0435\u0448\u0430\u0435\u043c \u043e\u0431\u043d\u043e\u0432\u0438\u0442\u044c \u0438\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u044e \u043e \u043c\u0430\u0440\u0448\u0440\u0443\u0442\u0430\u0445 (\u043e\u0441\u043e\u0431\u0435\u043d\u043d\u043e\u0441\u0442\u044c \u043d\u0430\u0448\u0435\u0439 \u0430\u0440\u0445\u0438\u0442\u0435\u043a\u0442\u0443\u0440\u044b)\nsudo sh rout.sh\n# \u0446\u0438\u043a\u043b\u0438\u0447\u0435\u0441\u043a\u0438 \u043e\u0431\u0440\u0430\u0431\u0430\u0442\u044b\u0432\u0430\u044f \u043a\u0430\u0436\u0434\u0443\u044e \u0441\u0442\u0440\u043e\u043a\u0443 \u0444\u0430\u0439\u043b\u0430 \u043f\u0440\u0438\u043c\u0435\u043d\u044f\u0435\u043c \u043f\u0440\u0430\u0432\u0438\u043b\u043e \u0431\u043b\u043e\u043a\u0438\u0440\u043e\u0432\u043a\u0438 \u0441\u0442\u0440\u043e\u043a\u0438\nfor i in $HOSTS; do\nsudo iptables -I FORWARD -m string --string $i --algo bm --from 1 --to 600 -p tcp -j REJECT --reject-with tcp-reset;\nsudo iptables -I FORWARD -m string --string $i --algo bm --from 1 --to 600 -p udp -j DROP;\ndone\n# \u0446\u0438\u043a\u043b\u0438\u0447\u0435\u0441\u043a\u0438 \u043e\u0431\u0440\u0430\u0431\u0430\u0442\u044b\u0432\u0430\u044f \u043a\u0430\u0436\u0434\u0443\u044e \u0441\u0442\u0440\u043e\u043a\u0443 \u0444\u0430\u0439\u043b\u0430 \u043f\u0440\u0438\u043c\u0435\u043d\u044f\u0435\u043c \u043f\u0440\u0430\u0432\u0438\u043b\u043e \u0431\u043b\u043e\u043a\u0438\u0440\u043e\u0432\u043a\u0438 \u0430\u0434\u0440\u0435\u0441\u0430\nfor i in $RANGE; do\nsudo iptables -I FORWARD -p UDP -d $i -j DROP;\nsudo iptables -I FORWARD -p TCP  -d $i -j REJECT --reject-with tcp-reset;\ndone\n<\/code><\/pre>\n<p>\nDie Verwendung von sudo r\u00fchrt daher, dass wir einen kleinen Hack f\u00fcr die Verwaltung \u00fcber die WEB-Oberfl\u00e4che haben, aber wie die Erfahrungen mit diesem Modell \u00fcber mehr als ein Jahr gezeigt haben, ist die WEB-Oberfl\u00e4che nicht wirklich notwendig. Nach der Implementierung gab es den Wunsch, eine Liste der Websites in eine DB einzuf\u00fchren usw. Die Anzahl der blockierten Hosts betr\u00e4gt mehr als 250 + ein Dutzend Adressr\u00e4ume. Es gibt tats\u00e4chlich Probleme beim Zugriff auf Websites \u00fcber HTTPS-Verbindungen; als Systemadministrator habe ich auch Beschwerden \u00fcber die Browser :), aber das sind Einzelf\u00e4lle, die meisten Zugriffsverweigerungen liegen immer noch auf unserer Seite, wir blockieren auch erfolgreich Opera VPN, Plugins wie friGate und die Telemetrie von Microsoft.<\/p>\n<p><img decoding=\"async\" alt=\"Iptables und Trafficfilterung f\u00fcr arme und faule Andersdenkende\" src=\"\/wp-content\/uploads\/2019\/10\/c08d381986d74a8000d5a77e4a34e750.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>Quelle: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/post\/471402\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0410\u043a\u0442\u0443\u0430\u043b\u044c\u043d\u043e\u0441\u0442\u044c \u0431\u043b\u043e\u043a\u0438\u0440\u043e\u0432\u043a\u0438 \u043f\u043e\u0441\u0435\u0449\u0435\u043d\u0438\u0439 \u0437\u0430\u043f\u0440\u0435\u0449\u0435\u043d\u043d\u044b\u0445 \u0440\u0435\u0441\u0443\u0440\u0441\u043e\u0432 \u0437\u0430\u0442\u0440\u0430\u0433\u0438\u0432\u0430\u0435\u0442 \u043b\u044e\u0431\u043e\u0433\u043e \u0430\u0434\u043c\u0438\u043d\u0430, \u043a\u043e\u0442\u043e\u0440\u043e\u043c\u0443 \u043c\u043e\u0433\u0443\u0442 \u043e\u0444\u0438\u0446\u0438\u0430\u043b\u044c\u043d\u043e \u043f\u0440\u0435\u0434\u044a\u044f\u0432\u0438\u0442\u044c \u043d\u0435\u0432\u044b\u043f\u043e\u043b\u043d\u0435\u043d\u0438\u0435 \u0437\u0430\u043a\u043e\u043d\u0430 \u0438\u043b\u0438 \u0440\u0430\u0441\u043f\u043e\u0440\u044f\u0436\u0435\u043d\u0438\u044f \u0441\u043e\u043e\u0442\u0432\u0435\u0442\u0441\u0442\u0432\u0443\u044e\u0449\u0438\u0445 \u043e\u0440\u0433\u0430\u043d\u043e\u0432. \u0417\u0430\u0447\u0435\u043c \u0438\u0437\u043e\u0431\u0440\u0435\u0442\u0430\u0442\u044c \u0432\u0435\u043b\u043e\u0441\u0438\u043f\u0435\u0434 \u0442\u043e\u0433\u0434\u0430, \u043a\u043e\u0433\u0434\u0430 \u0435\u0441\u0442\u044c \u0441\u043f\u0435\u0446\u0438\u0430\u043b\u0438\u0437\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u044b\u0435 \u043f\u0440\u043e\u0433\u0440\u0430\u043c\u043c\u044b \u0438 \u0434\u0438\u0441\u0442\u0440\u0438\u0431\u0443\u0442\u0438\u0432\u044b \u0434\u043b\u044f \u043d\u0430\u0448\u0438\u0445 \u0437\u0430\u0434\u0430\u0447, \u043d\u0430\u043f\u0440\u0438\u043c\u0435\u0440: Zeroshell, pfSense, ClearOS. \u0415\u0449\u0435 \u043e\u0434\u0438\u043d \u0432\u043e\u043f\u0440\u043e\u0441 \u043e\u043a\u0430\u0437\u0430\u043b\u0441\u044f \u0443 \u043d\u0430\u0447\u0430\u043b\u044c\u0441\u0442\u0432\u0430: \u0410 \u0435\u0441\u0442\u044c \u043b\u0438 \u0443 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u0435\u043c\u043e\u0433\u043e \u043f\u0440\u043e\u0434\u0443\u043a\u0442\u0430 \u0441\u0435\u0440\u0442\u0438\u0444\u0438\u043a\u0430\u0442 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 \u043d\u0430\u0448\u0435\u0433\u043e \u0433\u043e\u0441\u0443\u0434\u0430\u0440\u0441\u0442\u0432\u0430? \u0423 \u043d\u0430\u0441 \u0431\u044b\u043b \u043e\u043f\u044b\u0442 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":29247,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-38982","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0410\u043a\u0442\u0443\u0430\u043b\u044c\u043d\u043e\u0441\u0442\u044c \u0431\u043b\u043e\u043a\u0438\u0440\u043e\u0432\u043a\u0438 \u043f\u043e\u0441\u0435\u0449\u0435\u043d\u0438\u0439 \u0437\u0430\u043f\u0440\u0435\u0449\u0435\u043d\u043d\u044b\u0445 \u0440\u0435\u0441\u0443\u0440\u0441\u043e\u0432 \u0437\u0430\u0442\u0440\u0430\u0433\u0438\u0432\u0430\u0435\u0442 \u043b\u044e\u0431\u043e\u0433\u043e \u0430\u0434\u043c\u0438\u043d\u0430, \u043a\u043e\u0442\u043e\u0440\u043e\u043c\u0443 \u043c\u043e\u0433\u0443\u0442 \u043e\u0444\u0438\u0446\u0438\u0430\u043b\u044c\u043d\u043e \u043f\u0440\u0435\u0434\u044a\u044f\u0432\u0438\u0442\u044c \u043d\u0435\u0432\u044b\u043f\u043e\u043b\u043d\u0435\u043d\u0438\u0435 \u0437\u0430\u043a\u043e\u043d\u0430 \u0438\u043b\u0438 \u0440\u0430\u0441\u043f\u043e\u0440\u044f\u0436\u0435\u043d\u0438\u044f \u0441\u043e\u043e\u0442\u0432\u0435\u0442\u0441\u0442\u0432\u0443\u044e\u0449\u0438\u0445 \u043e\u0440\u0433\u0430\u043d\u043e\u0432.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/iptables-i-filtratsiya-trafika-ot-bednyh-i-lenivyh-inakomyslyashhih\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"de_DE\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47Iptables \u0438 \u0444\u0438\u043b\u044c\u0442\u0440\u0430\u0446\u0438\u044f \u0442\u0440\u0430\u0444\u0438\u043a\u0430 \u043e\u0442 \u0431\u0435\u0434\u043d\u044b\u0445 \u0438 \u043b\u0435\u043d\u0438\u0432\u044b\u0445 \u0438\u043d\u0430\u043a\u043e\u043c\u044b\u0441\u043b\u044f\u0449\u0438\u0445 | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0410\u043a\u0442\u0443\u0430\u043b\u044c\u043d\u043e\u0441\u0442\u044c \u0431\u043b\u043e\u043a\u0438\u0440\u043e\u0432\u043a\u0438 \u043f\u043e\u0441\u0435\u0449\u0435\u043d\u0438\u0439 \u0437\u0430\u043f\u0440\u0435\u0449\u0435\u043d\u043d\u044b\u0445 \u0440\u0435\u0441\u0443\u0440\u0441\u043e\u0432 \u0437\u0430\u0442\u0440\u0430\u0433\u0438\u0432\u0430\u0435\u0442 \u043b\u044e\u0431\u043e\u0433\u043e \u0430\u0434\u043c\u0438\u043d\u0430, \u043a\u043e\u0442\u043e\u0440\u043e\u043c\u0443 \u043c\u043e\u0433\u0443\u0442 \u043e\u0444\u0438\u0446\u0438\u0430\u043b\u044c\u043d\u043e \u043f\u0440\u0435\u0434\u044a\u044f\u0432\u0438\u0442\u044c \u043d\u0435\u0432\u044b\u043f\u043e\u043b\u043d\u0435\u043d\u0438\u0435 \u0437\u0430\u043a\u043e\u043d\u0430 \u0438\u043b\u0438 \u0440\u0430\u0441\u043f\u043e\u0440\u044f\u0436\u0435\u043d\u0438\u044f \u0441\u043e\u043e\u0442\u0432\u0435\u0442\u0441\u0442\u0432\u0443\u044e\u0449\u0438\u0445 \u043e\u0440\u0433\u0430\u043d\u043e\u0432.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/iptables-i-filtratsiya-trafika-ot-bednyh-i-lenivyh-inakomyslyashhih\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-10-31T19:27:11+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2019-10-31T19:27:11+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Iptables und Traffic-Filterung von armen und faulen Andersdenkenden | ProHoster","description":"Die Notwendigkeit der Blockierung des Zugriffs auf verbotene Ressourcen betrifft jeden Administrator, dem offiziell die Nichteinhaltung von Gesetzen oder Anordnungen der zust\u00e4ndigen Beh\u00f6rden vorgeworfen werden kann.","canonical_url":"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/iptables-i-filtratsiya-trafika-ot-bednyh-i-lenivyh-inakomyslyashhih","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"de_DE","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47Iptables \u0438 \u0444\u0438\u043b\u044c\u0442\u0440\u0430\u0446\u0438\u044f \u0442\u0440\u0430\u0444\u0438\u043a\u0430 \u043e\u0442 \u0431\u0435\u0434\u043d\u044b\u0445 \u0438 \u043b\u0435\u043d\u0438\u0432\u044b\u0445 \u0438\u043d\u0430\u043a\u043e\u043c\u044b\u0441\u043b\u044f\u0449\u0438\u0445 | ProHoster","og:description":"\u0410\u043a\u0442\u0443\u0430\u043b\u044c\u043d\u043e\u0441\u0442\u044c \u0431\u043b\u043e\u043a\u0438\u0440\u043e\u0432\u043a\u0438 \u043f\u043e\u0441\u0435\u0449\u0435\u043d\u0438\u0439 \u0437\u0430\u043f\u0440\u0435\u0449\u0435\u043d\u043d\u044b\u0445 \u0440\u0435\u0441\u0443\u0440\u0441\u043e\u0432 \u0437\u0430\u0442\u0440\u0430\u0433\u0438\u0432\u0430\u0435\u0442 \u043b\u044e\u0431\u043e\u0433\u043e \u0430\u0434\u043c\u0438\u043d\u0430, \u043a\u043e\u0442\u043e\u0440\u043e\u043c\u0443 \u043c\u043e\u0433\u0443\u0442 \u043e\u0444\u0438\u0446\u0438\u0430\u043b\u044c\u043d\u043e \u043f\u0440\u0435\u0434\u044a\u044f\u0432\u0438\u0442\u044c \u043d\u0435\u0432\u044b\u043f\u043e\u043b\u043d\u0435\u043d\u0438\u0435 \u0437\u0430\u043a\u043e\u043d\u0430 \u0438\u043b\u0438 \u0440\u0430\u0441\u043f\u043e\u0440\u044f\u0436\u0435\u043d\u0438\u044f \u0441\u043e\u043e\u0442\u0432\u0435\u0442\u0441\u0442\u0432\u0443\u044e\u0449\u0438\u0445 \u043e\u0440\u0433\u0430\u043d\u043e\u0432.","og:url":"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/iptables-i-filtratsiya-trafika-ot-bednyh-i-lenivyh-inakomyslyashhih","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-10-31T19:27:11+00:00","article:modified_time":"2019-10-31T19:27:11+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"38982","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-24 00:15:21","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-03-01 00:59:27","updated":"2026-01-24 00:15:21","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/38982","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/comments?post=38982"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/38982\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/media\/29247"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/media?parent=38982"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/categories?post=38982"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/tags?post=38982"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}