Ir al contenido principal

Bloquear/Desbloquear IP en ubuntu con iptables

La utilidad iptables se puede usar como un firewall para monitorear conexiones en el equipo y tomar medidas de acuerdo a reglas que son definidas por el sistema y otras que pueden ser definidas por el usuario.

Entonces si lo que se desea es bloquear conexiones desde determinada ip, lo que se debe hacer es agregar dicha expresion como regla. Textualmente seria como decirle:
Cuando la ip x.x.x.x haga una conexion debes ignorarla
Entonces la traduccion
sudo iptables -A INPUT -s x.x.x.x -j DROP
-A indica que se va a agregar una regla, lo que continue a esto sera la definicion de la regla.
INPUT indica que la regla se aplica a conexiones entrantes, es decir, conexiones que hacen otros equipos hacia el nuestro.
-s Permite especificar a continuacion la fuente de la conexion, puede ser la IP, el nombre del host, el nombre de la red. Pero especificar el nombre implica que se use el servicio de DNS para resolver la IP asi que no es recomendable.
x.x.x.x Es la ip que se desea bloquear.
-j Indica que hacer cuando se detecte la fuente de la conexion entrante. En este caso "saltara" a la opcion DROP especificada mas adelante.
DROP esta opcion manda los paquetes al "suelo", los ignora, y por lo tanto cuando la conexion entrante nos mande paquetes simplemente los ignorara.

Ahora para desbloquear la ip, escribiremos la misma orden anterior solo que al inicio no sera -A sino -D asi:
sudo iptables -D INPUT -s x.x.x.x -j DROP
Listo!, haz la prueba con un ping desde la ip a bloquear.

Texto agregado 2minutos despues

Existe una interfaz grafica llamada Firestarter, el cual es un firewall que utiliza iptables.
 

Comentarios

  1. Muchas gracias, me sera muy util.

    Saludos,

    ResponderEliminar
  2. Gracias.. me hacía falta el comando. Ahora... una duda.. puedo ver que escribiendo "IMPUT" hacemos referencia que lo que se está bloqueando es una conexión entrante.. pero cuando ejecuto este comando, tampoco puedo acceder de mi pc a la ip bloqueada. Hay algo que no me cierra.

    ResponderEliminar

Publicar un comentario

Entradas populares de este blog

Habilitar/Deshabilitar dispositivos en Windows mediante consola

O terminal o linea de comandos o como quieras llamarle. Es esa cajita negra a la que muchos le tienen miedo (yo mas que miedo le tengo flojera prefiero los clics que los tecleos XD). ¿Por que hice esto? Tengo una antena wifi usb que por algun motivo cuando recien inicio Windows no conecta a ninguna red, las detecta pero nomas no puede conectarse asi que hice lo que cualquier noob, la desconecte y la volvi a conectar. Y para mi sorpresa ¡funciono!. Asi que esta se volvio mi solucion diaria...pero digo...¿que no hara mal a mi antena esto? Asi que mejor opte por investigar como poderlo hacer desde el sistema pero de forma automatizada por que eso de ir siempre al administrador de dispositivos es algo tardado.

Bloqueando intrusos en EchoLife HG520c

1. Entrar al portal de configuración del router. Para ello ingresa la ip publica que tengas. Cuando te pida autenticarte pon TELMEX como usuario y la clave WEP (original) de tu router como password. 1.1 Si ya tienes la direccion MAC del equipo a bloquear salta al paso 2. Para obtener la direccion MAC del equipo a bloquear, ir a la sección Avanzado del menú izquierdo y de ahí a la ultima opción Gestion de dispositivos . Ahí veras todos los dispositivos que están o han estado alguna vez conectados. Puedes dar clic en Visualizar detalles de dispositivos para así ver la dirección MAC de dicho equipo 2. En el menú izquierdo das clic en Básico para que te muestre mas opciones y de ellas clic en LAN Inalámbrica. 3. Desliza la parte derecha hacia abajo hasta llegar a la sección Filtro de dirección MAC inalámbrica. Haz clic en activo para activar el filtro y en las cajas de texto de abajo ingresa la dirección MAC a bloquear. Asegurate que en acción este seleccionado Denegar Asocia...

Sony Ericsson Iphone Icons

Set de iconos basado en los iconos de judge adaptados al celular s500i, pero de igual manera funciona con otros. Aqui dejo los iconos y el archivo menu.ml. Estos archivos debes subirlos al celular mediante el programa XS++, aqui dejo un tutorial de ello. Descarga: http://www.mediafire.com/file/dxz12ije2jg/Iphone.zip