Реклама на сайте Advertise with us
Тема: Deny from в .htaccess Расширенный поиск по форуму
 
Внимание! В связи с устареванием топика эта страница была взята из кэша.
Автор Сообщение
Информация о пользователе webboxxx


Зарегистрирован: 06.03.03
Сообщения: 405
Ссылка на сообщениеДобавлено: 10/06/04 в 02:01     

нужно забанить часть подсетки. т.е. если я баню всю подсеть, то пишу так:
deny from 195.205.34.*
но нужно забанить не весь диапазон, а скажем ай-пи с последней цифрой между 100 и 110. Вобщем должно быть что то типа
deny from 195.205.34.100-110
можно ли так сделать и как это правильно прописать?

K началу

 
Информация о пользователе Adulter


Зарегистрирован: 23.01.03
Сообщения: 2351
Ссылка на сообщениеДобавлено: 10/06/04 в 02:17     

Ну, как вариант - это прописать весь диапазон построчно icon_smile.gif

K началу

 
Информация о пользователе Lonely


Зарегистрирован: 07.07.03
Сообщения: 375
Ссылка на сообщениеДобавлено: 10/06/04 в 13:56     

deny from 195.205.34.96/29
будет закрыт диапазон 195.205.34.96 - 195.205.34.103

deny from 195.205.34.96/28
будет закрыт диапазон 195.205.34.96 - 195.205.34.111

Ну и в таком стиле 8)

K началу

 
Информация о пользователе webboxxx


Зарегистрирован: 06.03.03
Сообщения: 405
Ссылка на сообщениеДобавлено: 10/06/04 в 15:19     

Lonely писал:
deny from 195.205.34.96/29
будет закрыт диапазон 195.205.34.96 - 195.205.34.103
deny from 195.205.34.96/28
будет закрыт диапазон 195.205.34.96 - 195.205.34.111
Ну и в таком стиле 8)


сорри, я что то логики не улавливаю... icon_mad.gif
96/29 закрывает 96-103
96/28 закрывает 96-111
это как? icon_confused.gif

K началу

 
Информация о пользователе lega_cobra


Зарегистрирован: 21.09.03
Сообщения: 371
Ссылка на сообщениеДобавлено: 10/06/04 в 15:25     

webboxxx писал:
сорри, я что то логики не улавливаю... icon_mad.gif
96/29 закрывает 96-103
96/28 закрывает 96-111
это как? icon_confused.gif


Будь проще. Скажи, какой именно (не например) диапазон ты хочешь закрыть, и тебе помогут.

K началу

 
Информация о пользователе webboxxx


Зарегистрирован: 06.03.03
Сообщения: 405
Ссылка на сообщениеДобавлено: 10/06/04 в 17:08     

lega_cobra писал:
Будь проще. Скажи, какой именно (не например) диапазон ты хочешь закрыть, и тебе помогут.


не все так просто ;)
дохуя диапазонов надо закрыть. Я так понял там какой то хитрый принцип - дайте плиз где это можно почитать.

K началу

 
Информация о пользователе Lonely


Зарегистрирован: 07.07.03
Сообщения: 375
Ссылка на сообщениеДобавлено: 10/06/04 в 17:14     

webboxxx писал:
сорри, я что то логики не улавливаю... icon_mad.gif
96/29 закрывает 96-103
96/28 закрывает 96-111
это как? icon_confused.gif

Простыми словами:
/30 - 4 адреса
/29 - 8 адресов
/28 - 16
/27 - 32

а начало диапазона который ты блокируешь должно быть кратно 4/8/16/etc - смотря что ты прописал 8)

В общем ты напиши что тебе надо 8)

K началу

 
Информация о пользователе webboxxx


Зарегистрирован: 06.03.03
Сообщения: 405
Ссылка на сообщениеДобавлено: 10/06/04 в 18:05     

Lonely: лови +5
не, все ок, весьма понятно объснил, разберусь, не высшая математика чай...

Но тут ведь вот мазафака какая получается - оказывается не работает такая конструкция: deny from 195.205.34.* , т.е. со звездочкой в конце... я почему то всегда думал что так оно и должно обозначаться, но щас проверил на себе - т.е. прописал сначала свой ип туда - не пустило зайти, потом последнюю цифру своего ип поменял на * - пустило почему-то... как тут быть?

K началу

 
Информация о пользователе Lonely


Зарегистрирован: 07.07.03
Сообщения: 375
Ссылка на сообщениеДобавлено: 10/06/04 в 18:14     

в данном случае * не нужна
deny from 195.205.34 - так закроешь всю сетку 195.205.34.0-195.205.34.255

K началу

 
Информация о пользователе Lonely


Зарегистрирован: 07.07.03
Сообщения: 375
Ссылка на сообщениеДобавлено: 10/06/04 в 18:30     

Цитата из описания модуля mod_access, полный файл лежит здесь http://httpd.apache.org/docs/mod/mod_access.html

A full IP address
Example: Allow from 10.1.2.3
An IP address of a host allowed access

A partial IP address
Example: Allow from 10.1
The first 1 to 3 bytes of an IP address, for subnet restriction.

A network/netmask pair
Example: Allow from 10.1.0.0/255.255.0.0
A network a.b.c.d, and a netmask w.x.y.z. For more fine-grained subnet restriction.

A network/nnn CIDR specification
Example: Allow from 10.1.0.0/16
Similar to the previous case, except the netmask consists of nnn high-order 1 bits.

K началу

 
Информация о пользователе webboxxx


Зарегистрирован: 06.03.03
Сообщения: 405
Ссылка на сообщениеДобавлено: 10/06/04 в 20:59     

ага, то что нужно.
Lonely пасиба icon_smile.gif

K началу

 
Информация о пользователе Lonely


Зарегистрирован: 07.07.03
Сообщения: 375
Ссылка на сообщениеДобавлено: 10/06/04 в 22:36     

велком 8)
приятно помочь тем, кому это идёт на пользу

K началу

 
Текстовая реклама в форме ответа
Заголовок и до четырех строчек текста
Длина текста до 350 символов
Купить рекламу в этом месте!
Внимание! В связи с устареванием топика эта страница была взята из кэша.

Спонсор раздела Стань спонсором этого раздела!

Реклама на сайте Advertise with us

Опросы

Рецепт новогоднего блюда 2022



Обсудите на форуме обсудить (11)
все опросы »