{"id":38982,"date":"2019-10-31T22:27:11","date_gmt":"2019-10-31T19:27:11","guid":{"rendered":"https:\/\/prohoster.info\/blog\/iptables-i-filtratsiya-trafika-ot-bednyh-i-lenivyh-inakomyslyashhih\/"},"modified":"2019-10-31T22:27:11","modified_gmt":"2019-10-31T19:27:11","slug":"iptables-i-filtratsiya-trafika-ot-bednyh-i-lenivyh-inakomyslyashhih","status":"publish","type":"post","link":"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/iptables-i-filtratsiya-trafika-ot-bednyh-i-lenivyh-inakomyslyashhih","title":{"rendered":"Iptables i filtrowanie ruchu od biednych i leniwych inaczej my\u015bl\u0105cych","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Znaczenie blokowania dost\u0119pu do zastrze\u017conych zasob\u00f3w dotyczy ka\u017cdego administratora, kt\u00f3remu mog\u0105 oficjalnie postawi\u0107 zarzut niewykonania prawa lub polecenia odpowiednich organ\u00f3w. <\/p>\n<p><img decoding=\"async\" alt=\"Iptables i filtrowanie ruchu od biednych i leniwych inaczej my\u015bl\u0105cych\" src=\"\/wp-content\/uploads\/2019\/10\/add48d25f687f411cd3c9235c9df61c1.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nPo co wynajdowa\u0107 ko\u0142o na nowo, skoro istniej\u0105 specjalistyczne programy i dystrybucje do naszych zada\u0144, na przyk\u0142ad: Zeroshell, pfSense, ClearOS. <\/p>\n<p>Pojawi\u0142o si\u0119 kolejne pytanie od prze\u0142o\u017conych: Czy u\u017cywany produkt ma certyfikat bezpiecze\u0144stwa naszego pa\u0144stwa?<br \/>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><br \/>\nMieli\u015bmy do\u015bwiadczenie w pracy z wymienionymi dystrybucjami:<\/p>\n<ul>\n<li>Zeroshell - programi\u015bci nawet podarowali na 2 lata licencj\u0119, ale okaza\u0142o si\u0119, \u017ce interesuj\u0105ca nas dystrybucja nie spe\u0142nia\u0142a krytycznej dla nas funkcji w logiczny spos\u00f3b;<\/li>\n<li>pfSense - szacunek i uznanie, jednocze\u015bnie nudno, przyzwyczajenie do wiersza polece\u0144 zapory FreeBSD i nie wystarczaj\u0105co komfortowe dla nas (mo\u017ce to kwestia przyzwyczajenia, ale to nie okaza\u0142o si\u0119 't\u0105 drog\u0105');<\/li>\n<li>ClearOS - na naszym sprz\u0119cie dzia\u0142a\u0142o bardzo wolno, nie zd\u0105\u017cyli\u015bmy przej\u015b\u0107 do powa\u017cnych test\u00f3w, wi\u0119c po co takie ci\u0119\u017ckie interfejsy? <\/li>\n<li>Ideco SELECTA. Produkt 'Ideco' to osobny temat, interesuj\u0105cy produkt, ale z powod\u00f3w politycznych nie dla nas, a jeszcze chcieliby\u015bmy 'ugry\u017a\u0107' ich w kwestii licencji na ten sam Linux, Roundcube itd. Sk\u0105d maj\u0105 pomys\u0142, \u017ce 'przekszta\u0142caj\u0105c' interfejs w <b>Python<\/b> i odbieraj\u0105c prawa superu\u017cytkownika mog\u0105 sprzedawa\u0107 gotowy produkt z\u0142o\u017cony z opracowanych i dostosowanych modu\u0142\u00f3w spo\u0142eczno\u015bci internetowej rozprowadzanych na zasadach GPL&amp;itd.<\/li>\n<\/ul>\n<p>\nRozumiem, \u017ce teraz spadn\u0105 na mnie negatywne komentarze z wymaganiem szczeg\u00f3\u0142owego uzasadnienia moich subiektywnych odczu\u0107, ale chc\u0119 powiedzie\u0107, \u017ce ten w\u0119ze\u0142 sieci jest tak\u017ce balansuj\u0105cym ruchem na 4 zewn\u0119trzne kana\u0142y do internetu, a ka\u017cdy kana\u0142 ma swoje szczeg\u00f3lne cechy. R\u00f3wnie\u017c kluczowym zagadnieniem sta\u0142a si\u0119 konieczno\u015b\u0107 pracy jednego z kilku interfejs\u00f3w sieciowych w r\u00f3\u017cnych przestrzeniach adresowych, i ja <b>jestem got\u00f3w<\/b> przyzna\u0107, \u017ce stosowanie VLAN-\u00f3w wsz\u0119dzie, gdzie to konieczne i niekonieczne, nie jestem <b>got\u00f3w.<\/b>W u\u017cytkowaniu s\u0105 urz\u0105dzenia typu TP-Link TL-R480T+ - nie zachowuj\u0105 si\u0119 idealnie, w og\u00f3le maj\u0105 swoje niuanse. T\u0119 cz\u0119\u015b\u0107 uda\u0142o si\u0119 rozsadnie skonfigurowa\u0107 dzi\u0119ki oficjalnej stronie Ubuntu. <noindex><a rel=\"nofollow\" href=\"https:\/\/help.ubuntu.ru\/wiki\/ip_balancing\">IP-Balansowanie: \u0142\u0105czymy kilka kana\u0142\u00f3w internetowych w jeden.<\/a><\/noindex>. Ka\u017cdy z tych kana\u0142\u00f3w mo\u017ce \u201eupa\u015b\u0107\u201d w ka\u017cdej chwili, jak i wzrosn\u0105\u0107. Je\u015bli interesuje Ci\u0119 skrypt, kt\u00f3ry dzia\u0142a w tej chwili (a to zas\u0142uguje na osobn\u0105 publikacj\u0119) \u2013 pisz w komentarzach. <\/p>\n<p>Rozwa\u017cane rozwi\u0105zanie nie aspiruje do wyj\u0105tkowo\u015bci, ale chc\u0119 zada\u0107 pytanie: \u201ePo co w przedsi\u0119biorstwie dostosowywa\u0107 si\u0119 do zewn\u0119trznych w\u0105tpliwych produkt\u00f3w z powa\u017cnymi wymaganiami sprz\u0119towymi, skoro mo\u017cna rozwa\u017cy\u0107 alternatywn\u0105 opcj\u0119?\u201d.<\/p>\n<p>Je\u015bli w Rosji jest lista Roskomnadzoru, to na Ukrainie \u2013 dokument do Decyzji Rady Bezpiecze\u0144stwa Narodowego (np. <noindex><a rel=\"nofollow\" href=\"https:\/\/www.president.gov.ua\/documents\/1262018-24150\">oto<\/a><\/noindex>), to na miejscu kierownicy r\u00f3wnie\u017c nie pr\u00f3\u017cnuj\u0105. Na przyk\u0142ad, otrzymali\u015bmy list\u0119 zablokowanych stron, kt\u00f3re wed\u0142ug kierownictwa pogarszaj\u0105 efektywno\u015b\u0107 pracy na miejscu. <\/p>\n<p>Rozmawiaj\u0105c z kolegami z innych przedsi\u0119biorstw, w kt\u00f3rych domy\u015blnie zablokowane s\u0105 wszystkie strony i tylko na pro\u015bb\u0119 z zezwoleniem kierownika mo\u017cna uzyska\u0107 dost\u0119p do konkretnej strony, z szacunkiem u\u015bmiechaj\u0105c si\u0119, zastanawiaj\u0105c si\u0119 i \u201epali\u0107 nad problemem\u201d, przysz\u0142o zrozumienie, \u017ce \u017cycie ma swoje plusy i zacz\u0119li\u015bmy nasze poszukiwania.<\/p>\n<p>Maj\u0105c mo\u017cliwo\u015b\u0107 nie tylko analitycznie zobaczy\u0107, co pisz\u0105 w \u201eksi\u0105\u017ckach gospody\u0144 domowych\u201d na temat filtrowania ruchu, ale tak\u017ce zobaczy\u0107, co si\u0119 dzieje na kana\u0142ach r\u00f3\u017cnych dostawc\u00f3w, zauwa\u017cyli\u015bmy nast\u0119puj\u0105ce recepty (wszystkie zrzuty ekranu s\u0105 nieco przyci\u0119te, prosz\u0119 o zrozumienie):<\/p>\n<p>Dostawca 1<br \/>\n \u2014 nie przejmuje si\u0119 i narzuca w\u0142asne serwery DNS oraz przezroczysty serwer proxy. No c\u00f3\u017c\u2026 przynajmniej mamy dost\u0119p tam, gdzie trzeba (je\u015bli tego potrzebujemy :))<\/p>\n<p>Dostawca 2<br \/>\n \u2014 uwa\u017ca, \u017ce jego g\u00f3rny dostawca powinien si\u0119 tym zaj\u0105\u0107, wsparcie techniczne g\u00f3rnego dostawcy nawet przyzna\u0142o, dlaczego nie mog\u0119 otworzy\u0107 potrzebnej mi, legalnej strony. My\u015bl\u0119, \u017ce ten obrazek rozbawi was \ud83d\ude42<\/p>\n<p><img decoding=\"async\" alt=\"Iptables i filtrowanie ruchu od biednych i leniwych inaczej my\u015bl\u0105cych\" src=\"\/wp-content\/uploads\/2019\/10\/ea50d22bb4ab91bfdd52ceae9ccde0e2.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nJak si\u0119 okaza\u0142o, zamieniaj\u0105 nazwy zablokowanych stron na adresy IP i blokuj\u0105 w\u0142a\u015bnie IP (nie martwi ich to, \u017ce na tym IP mo\u017ce by\u0107 20 stron). <\/p>\n<p>Dostawca 3<br \/>\n \u2014 przepuszcza ruch w t\u0119 stron\u0119, ale nie pozwala wraca\u0107 t\u0105 tras\u0105.<\/p>\n<p>Dostawca 4<br \/>\n \u2014 zabrania wszelkich manipulacji z pakietami w okre\u015blonym kierunku.<\/p>\n<p>Co robi\u0107 z VPN (szacunek dla przegl\u0105darki Opera) i rozszerzeniami przegl\u0105darek? Bawi\u0105c si\u0119 na pocz\u0105tku z routerem Mikrotik, nawet opracowali\u015bmy zasobo\u017cerny przepis na L7, z kt\u00f3rego w p\u00f3\u017aniejszym czasie musieli\u015bmy zrezygnowa\u0107 (mo\u017ce by\u0107 wi\u0119cej zabronionych nazw, smutno si\u0119 robi, gdy opr\u00f3cz swoich bezpo\u015brednich obowi\u0105zk\u00f3w zwi\u0105zanych z trasowaniem, na 30 wyra\u017ce\u0144 obci\u0105\u017cenie procesora PPC460GT osi\u0105ga 100%).<\/p>\n<p><img decoding=\"async\" alt=\"Iptables i filtrowanie ruchu od biednych i leniwych inaczej my\u015bl\u0105cych\" src=\"\/wp-content\/uploads\/2019\/10\/c71db959ded51da02ad43e8e14a4144b.jpg\" style=\"display:block;margin: 0 auto;\" \/>.<\/p>\n<p>Co sta\u0142o si\u0119 jasne:<br \/>\nDNS na 127.0.0.1 absolutnie nie jest panaceum, nowoczesne wersje przegl\u0105darek rzeczywi\u015bcie pozwalaj\u0105 omija\u0107 takie problemy. Nie mo\u017cna ograniczy\u0107 wszystkich u\u017cytkownik\u00f3w okrojonymi uprawnieniami i nie mo\u017cna zapomina\u0107 o ogromnej liczbie alternatywnych DNS. Internet nie jest statyczny, a opr\u00f3cz nowych adres\u00f3w DNS, zabronione strony wykupuj\u0105 nowe adresy, zmieniaj\u0105 domeny najwy\u017cszego poziomu, mog\u0105 doda\u0107\/usun\u0105\u0107 znak w swoim adresie. Ale co\u015b w stylu:<\/p>\n<pre><code class=\"bash\">ip route add blackhole 1.2.3.4<\/code><\/pre>\n<p>\nW pe\u0142ni skuteczne by\u0142oby uzyskanie listy adres\u00f3w IP z listy zabronionych stron, ale z powod\u00f3w wskazanych powy\u017cej przeszli\u015bmy do rozwa\u017ca\u0144 o Iptables. Ju\u017c istnia\u0142 dzia\u0142aj\u0105cy load balancer na CentOS Linux release 7.5.1804.<\/p>\n<p>Internet u\u017cytkownika powinien by\u0107 szybki, a przegl\u0105darka nie powinna czeka\u0107 p\u00f3\u0142 minuty, dochodz\u0105c do wniosku, \u017ce dana strona jest niedost\u0119pna. Po d\u0142ugich poszukiwaniach doszli\u015bmy do takiego modelu:<br \/>\nPlik 1 -&gt; <b>\/script\/denied_host<\/b>, lista zabronionych nazw:<\/p>\n<pre><code class=\"plaintext\">test.test\nblablabla.bubu\ntorrent\nporno<\/code><\/pre>\n<p>\nPlik 2 -&gt; <b>\/script\/denied_range<\/b>, lista zabronionych przestrzeni adresowych i adres\u00f3w:<\/p>\n<pre><code class=\"plaintext\">192.168.111.0\/24\n241.242.0.0\/16<\/code><\/pre>\n<p>\nPlik-skrypt 3 -&gt; <b>ipt.sh<\/b>, wykonuj\u0105cy operacje z iptables:<\/p>\n<pre><code class=\"bash\"># \u0441\u0447\u0438\u0442\u044b\u0432\u0430\u0435\u043c \u043f\u043e\u043b\u0435\u0437\u043d\u0443\u044e \u0438\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u044e \u0438\u0437 \u043f\u0435\u0440\u0435\u0447\u043d\u0435\u0439 \u0444\u0430\u0439\u043b\u043e\u0432\nHOSTS=`cat \/script\/denied_host | grep -v '^#'`\nRANGE=`cat \/script\/denied_range | grep -v '^#'`\necho \"Stopping firewall and allowing everyone...\"\n# \u0441\u0431\u0440\u0430\u0441\u044b\u0432\u0430\u0435\u043c \u0432\u0441\u0435 \u043d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0438 iptables, \u0440\u0430\u0437\u0440\u0435\u0448\u0430\u044f \u0442\u043e \u0447\u0442\u043e \u043d\u0435 \u0437\u0430\u043f\u0440\u0435\u0449\u0435\u043d\u043e\nsudo iptables -F\nsudo iptables -X\nsudo iptables -t nat -F\nsudo iptables -t nat -X\nsudo iptables -t mangle -F\nsudo iptables -t mangle -X\nsudo iptables -P INPUT ACCEPT\nsudo iptables -P FORWARD ACCEPT\nsudo iptables -P OUTPUT ACCEPT\n#\u0440\u0435\u0448\u0430\u0435\u043c \u043e\u0431\u043d\u043e\u0432\u0438\u0442\u044c \u0438\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u044e \u043e \u043c\u0430\u0440\u0448\u0440\u0443\u0442\u0430\u0445 (\u043e\u0441\u043e\u0431\u0435\u043d\u043d\u043e\u0441\u0442\u044c \u043d\u0430\u0448\u0435\u0439 \u0430\u0440\u0445\u0438\u0442\u0435\u043a\u0442\u0443\u0440\u044b)\nsudo sh rout.sh\n# \u0446\u0438\u043a\u043b\u0438\u0447\u0435\u0441\u043a\u0438 \u043e\u0431\u0440\u0430\u0431\u0430\u0442\u044b\u0432\u0430\u044f \u043a\u0430\u0436\u0434\u0443\u044e \u0441\u0442\u0440\u043e\u043a\u0443 \u0444\u0430\u0439\u043b\u0430 \u043f\u0440\u0438\u043c\u0435\u043d\u044f\u0435\u043c \u043f\u0440\u0430\u0432\u0438\u043b\u043e \u0431\u043b\u043e\u043a\u0438\u0440\u043e\u0432\u043a\u0438 \u0441\u0442\u0440\u043e\u043a\u0438\nfor i in $HOSTS; do\nsudo iptables -I FORWARD -m string --string $i --algo bm --from 1 --to 600 -p tcp -j REJECT --reject-with tcp-reset;\nsudo iptables -I FORWARD -m string --string $i --algo bm --from 1 --to 600 -p udp -j DROP;\ndone\n# \u0446\u0438\u043a\u043b\u0438\u0447\u0435\u0441\u043a\u0438 \u043e\u0431\u0440\u0430\u0431\u0430\u0442\u044b\u0432\u0430\u044f \u043a\u0430\u0436\u0434\u0443\u044e \u0441\u0442\u0440\u043e\u043a\u0443 \u0444\u0430\u0439\u043b\u0430 \u043f\u0440\u0438\u043c\u0435\u043d\u044f\u0435\u043c \u043f\u0440\u0430\u0432\u0438\u043b\u043e \u0431\u043b\u043e\u043a\u0438\u0440\u043e\u0432\u043a\u0438 \u0430\u0434\u0440\u0435\u0441\u0430\nfor i in $RANGE; do\nsudo iptables -I FORWARD -p UDP -d $i -j DROP;\nsudo iptables -I FORWARD -p TCP  -d $i -j REJECT --reject-with tcp-reset;\ndone\n<\/code><\/pre>\n<p>\nU\u017cycie sudo jest uzasadnione tym, \u017ce mamy ma\u0142y hack do zarz\u0105dzania przez interfejs WEB, ale jak pokazuje do\u015bwiadczenie u\u017cywania tego modelu przez ponad rok, to WEB nie jest a\u017c tak potrzebny. Po wdro\u017ceniu pojawi\u0142a si\u0119 ch\u0119\u0107 wprowadzenia listy stron do bazy danych itd. Liczba zablokowanych host\u00f3w to ponad 250 + dziesi\u0105tki przestrzeni adresowych. Rzeczywi\u015bcie wyst\u0119puje problem przy przechodzeniu na stron\u0119 przez po\u0142\u0105czenie https, jako administrator systemu mam zastrze\u017cenia do przegl\u0105darek :), ale to szczeg\u00f3lne przypadki, wi\u0119kszo\u015b\u0107 niepowodze\u0144 w dost\u0119pie do zasobu nadal le\u017cy po naszej stronie, skutecznie blokujemy r\u00f3wnie\u017c Opera VPN, rozszerzenia typu friGate oraz telemetry od Microsoftu.<\/p>\n<p><img decoding=\"async\" alt=\"Iptables i filtrowanie ruchu od biednych i leniwych inaczej my\u015bl\u0105cych\" src=\"\/wp-content\/uploads\/2019\/10\/c08d381986d74a8000d5a77e4a34e750.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\u0179r\u00f3d\u0142o: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/post\/471402\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0410\u043a\u0442\u0443\u0430\u043b\u044c\u043d\u043e\u0441\u0442\u044c \u0431\u043b\u043e\u043a\u0438\u0440\u043e\u0432\u043a\u0438 \u043f\u043e\u0441\u0435\u0449\u0435\u043d\u0438\u0439 \u0437\u0430\u043f\u0440\u0435\u0449\u0435\u043d\u043d\u044b\u0445 \u0440\u0435\u0441\u0443\u0440\u0441\u043e\u0432 \u0437\u0430\u0442\u0440\u0430\u0433\u0438\u0432\u0430\u0435\u0442 \u043b\u044e\u0431\u043e\u0433\u043e \u0430\u0434\u043c\u0438\u043d\u0430, \u043a\u043e\u0442\u043e\u0440\u043e\u043c\u0443 \u043c\u043e\u0433\u0443\u0442 \u043e\u0444\u0438\u0446\u0438\u0430\u043b\u044c\u043d\u043e \u043f\u0440\u0435\u0434\u044a\u044f\u0432\u0438\u0442\u044c \u043d\u0435\u0432\u044b\u043f\u043e\u043b\u043d\u0435\u043d\u0438\u0435 \u0437\u0430\u043a\u043e\u043d\u0430 \u0438\u043b\u0438 \u0440\u0430\u0441\u043f\u043e\u0440\u044f\u0436\u0435\u043d\u0438\u044f \u0441\u043e\u043e\u0442\u0432\u0435\u0442\u0441\u0442\u0432\u0443\u044e\u0449\u0438\u0445 \u043e\u0440\u0433\u0430\u043d\u043e\u0432. \u0417\u0430\u0447\u0435\u043c \u0438\u0437\u043e\u0431\u0440\u0435\u0442\u0430\u0442\u044c \u0432\u0435\u043b\u043e\u0441\u0438\u043f\u0435\u0434 \u0442\u043e\u0433\u0434\u0430, \u043a\u043e\u0433\u0434\u0430 \u0435\u0441\u0442\u044c \u0441\u043f\u0435\u0446\u0438\u0430\u043b\u0438\u0437\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u044b\u0435 \u043f\u0440\u043e\u0433\u0440\u0430\u043c\u043c\u044b \u0438 \u0434\u0438\u0441\u0442\u0440\u0438\u0431\u0443\u0442\u0438\u0432\u044b \u0434\u043b\u044f \u043d\u0430\u0448\u0438\u0445 \u0437\u0430\u0434\u0430\u0447, \u043d\u0430\u043f\u0440\u0438\u043c\u0435\u0440: Zeroshell, pfSense, ClearOS. \u0415\u0449\u0435 \u043e\u0434\u0438\u043d \u0432\u043e\u043f\u0440\u043e\u0441 \u043e\u043a\u0430\u0437\u0430\u043b\u0441\u044f \u0443 \u043d\u0430\u0447\u0430\u043b\u044c\u0441\u0442\u0432\u0430: \u0410 \u0435\u0441\u0442\u044c \u043b\u0438 \u0443 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u0435\u043c\u043e\u0433\u043e \u043f\u0440\u043e\u0434\u0443\u043a\u0442\u0430 \u0441\u0435\u0440\u0442\u0438\u0444\u0438\u043a\u0430\u0442 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 \u043d\u0430\u0448\u0435\u0433\u043e \u0433\u043e\u0441\u0443\u0434\u0430\u0440\u0441\u0442\u0432\u0430? \u0423 \u043d\u0430\u0441 \u0431\u044b\u043b \u043e\u043f\u044b\u0442 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":29247,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-38982","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0410\u043a\u0442\u0443\u0430\u043b\u044c\u043d\u043e\u0441\u0442\u044c \u0431\u043b\u043e\u043a\u0438\u0440\u043e\u0432\u043a\u0438 \u043f\u043e\u0441\u0435\u0449\u0435\u043d\u0438\u0439 \u0437\u0430\u043f\u0440\u0435\u0449\u0435\u043d\u043d\u044b\u0445 \u0440\u0435\u0441\u0443\u0440\u0441\u043e\u0432 \u0437\u0430\u0442\u0440\u0430\u0433\u0438\u0432\u0430\u0435\u0442 \u043b\u044e\u0431\u043e\u0433\u043e \u0430\u0434\u043c\u0438\u043d\u0430, \u043a\u043e\u0442\u043e\u0440\u043e\u043c\u0443 \u043c\u043e\u0433\u0443\u0442 \u043e\u0444\u0438\u0446\u0438\u0430\u043b\u044c\u043d\u043e \u043f\u0440\u0435\u0434\u044a\u044f\u0432\u0438\u0442\u044c \u043d\u0435\u0432\u044b\u043f\u043e\u043b\u043d\u0435\u043d\u0438\u0435 \u0437\u0430\u043a\u043e\u043d\u0430 \u0438\u043b\u0438 \u0440\u0430\u0441\u043f\u043e\u0440\u044f\u0436\u0435\u043d\u0438\u044f \u0441\u043e\u043e\u0442\u0432\u0435\u0442\u0441\u0442\u0432\u0443\u044e\u0449\u0438\u0445 \u043e\u0440\u0433\u0430\u043d\u043e\u0432.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/iptables-i-filtratsiya-trafika-ot-bednyh-i-lenivyh-inakomyslyashhih\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"pl_PL\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47Iptables \u0438 \u0444\u0438\u043b\u044c\u0442\u0440\u0430\u0446\u0438\u044f \u0442\u0440\u0430\u0444\u0438\u043a\u0430 \u043e\u0442 \u0431\u0435\u0434\u043d\u044b\u0445 \u0438 \u043b\u0435\u043d\u0438\u0432\u044b\u0445 \u0438\u043d\u0430\u043a\u043e\u043c\u044b\u0441\u043b\u044f\u0449\u0438\u0445 | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0410\u043a\u0442\u0443\u0430\u043b\u044c\u043d\u043e\u0441\u0442\u044c \u0431\u043b\u043e\u043a\u0438\u0440\u043e\u0432\u043a\u0438 \u043f\u043e\u0441\u0435\u0449\u0435\u043d\u0438\u0439 \u0437\u0430\u043f\u0440\u0435\u0449\u0435\u043d\u043d\u044b\u0445 \u0440\u0435\u0441\u0443\u0440\u0441\u043e\u0432 \u0437\u0430\u0442\u0440\u0430\u0433\u0438\u0432\u0430\u0435\u0442 \u043b\u044e\u0431\u043e\u0433\u043e \u0430\u0434\u043c\u0438\u043d\u0430, \u043a\u043e\u0442\u043e\u0440\u043e\u043c\u0443 \u043c\u043e\u0433\u0443\u0442 \u043e\u0444\u0438\u0446\u0438\u0430\u043b\u044c\u043d\u043e \u043f\u0440\u0435\u0434\u044a\u044f\u0432\u0438\u0442\u044c \u043d\u0435\u0432\u044b\u043f\u043e\u043b\u043d\u0435\u043d\u0438\u0435 \u0437\u0430\u043a\u043e\u043d\u0430 \u0438\u043b\u0438 \u0440\u0430\u0441\u043f\u043e\u0440\u044f\u0436\u0435\u043d\u0438\u044f \u0441\u043e\u043e\u0442\u0432\u0435\u0442\u0441\u0442\u0432\u0443\u044e\u0449\u0438\u0445 \u043e\u0440\u0433\u0430\u043d\u043e\u0432.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/iptables-i-filtratsiya-trafika-ot-bednyh-i-lenivyh-inakomyslyashhih\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-10-31T19:27:11+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2019-10-31T19:27:11+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Iptables i filtracja ruchu od biednych i leniwych inaczej my\u015bl\u0105cych | ProHoster","description":"Znaczenie blokowania dost\u0119pu do zastrze\u017conych zasob\u00f3w dotyczy ka\u017cdego administratora, kt\u00f3remu mog\u0105 oficjalnie postawi\u0107 zarzut niewykonania prawa lub polecenia odpowiednich organ\u00f3w.","canonical_url":"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/iptables-i-filtratsiya-trafika-ot-bednyh-i-lenivyh-inakomyslyashhih","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"pl_PL","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47Iptables \u0438 \u0444\u0438\u043b\u044c\u0442\u0440\u0430\u0446\u0438\u044f \u0442\u0440\u0430\u0444\u0438\u043a\u0430 \u043e\u0442 \u0431\u0435\u0434\u043d\u044b\u0445 \u0438 \u043b\u0435\u043d\u0438\u0432\u044b\u0445 \u0438\u043d\u0430\u043a\u043e\u043c\u044b\u0441\u043b\u044f\u0449\u0438\u0445 | ProHoster","og:description":"\u0410\u043a\u0442\u0443\u0430\u043b\u044c\u043d\u043e\u0441\u0442\u044c \u0431\u043b\u043e\u043a\u0438\u0440\u043e\u0432\u043a\u0438 \u043f\u043e\u0441\u0435\u0449\u0435\u043d\u0438\u0439 \u0437\u0430\u043f\u0440\u0435\u0449\u0435\u043d\u043d\u044b\u0445 \u0440\u0435\u0441\u0443\u0440\u0441\u043e\u0432 \u0437\u0430\u0442\u0440\u0430\u0433\u0438\u0432\u0430\u0435\u0442 \u043b\u044e\u0431\u043e\u0433\u043e \u0430\u0434\u043c\u0438\u043d\u0430, \u043a\u043e\u0442\u043e\u0440\u043e\u043c\u0443 \u043c\u043e\u0433\u0443\u0442 \u043e\u0444\u0438\u0446\u0438\u0430\u043b\u044c\u043d\u043e \u043f\u0440\u0435\u0434\u044a\u044f\u0432\u0438\u0442\u044c \u043d\u0435\u0432\u044b\u043f\u043e\u043b\u043d\u0435\u043d\u0438\u0435 \u0437\u0430\u043a\u043e\u043d\u0430 \u0438\u043b\u0438 \u0440\u0430\u0441\u043f\u043e\u0440\u044f\u0436\u0435\u043d\u0438\u044f \u0441\u043e\u043e\u0442\u0432\u0435\u0442\u0441\u0442\u0432\u0443\u044e\u0449\u0438\u0445 \u043e\u0440\u0433\u0430\u043d\u043e\u0432.","og:url":"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/iptables-i-filtratsiya-trafika-ot-bednyh-i-lenivyh-inakomyslyashhih","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-10-31T19:27:11+00:00","article:modified_time":"2019-10-31T19:27:11+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"38982","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-24 00:15:21","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-03-01 00:59:27","updated":"2026-01-24 00:15:21","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts\/38982","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/comments?post=38982"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts\/38982\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/media\/29247"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/media?parent=38982"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/categories?post=38982"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/tags?post=38982"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}