И так сегодня я раскажу как можно поставить связку Iptables + GeoIP.
- А для чего это нужно спросите вы?
Отвечу - Данная связка позволяет защитится от спамеров и ботов брутфорсеров + позволяет блокировать целые диапазоны ip адресов нужных нам стран. Например таких как Китай откудава на ваш сервер прутся каждый день сотни ботов брутфорсеров котрые в свою очередь пытаются подобрать пароли ко всем возможным открытым портам. Например перебор паролей от phpmyadmin от ssh и.т.д.
Данная связка имееет огромное преимущество тем, что не нужно сидеть высчитывать диапазоны страны, они уже вбиты в базу Geoip вам лишь останется вбить в правило iptables окет нужной страны(Буквенное сокращение.)
И так приступим.