host.by.google.com y server.taquilladivx.com

Imagen de juank6_66

Forums: 

Saludos cordiales

Tengo un server con centos 5 para distribuir internet a una LAN y estado ejecutando el iftop y veo que algunas maquinas de mi LAN hacen peticiones o envian trafico exesivo hasta de 700k de los sitios host.by.google.com y server.taquilladivx.com . Quiero bloquear esa Ip para que mi LAN no envie ni haga peticiones a essas direcciones pero no resulta que sigue igual e aqui las reglas que introdusco favor si me pueden ayudar a ver algun error o sugerencia

$IPTABLES -A FORWARD -s $MY_RED_LOCAL -i eth1 -d 95.211.34.12 -j DROP

Nota la eth1: es mi red privada y tengo eth0:la interfaz de internet

Es posible que ambos dominios

Imagen de Root Bit

Es posible que ambos dominios esten referenciados a mas de una IP en dicho caso tendras que bloquear el resto de IPs.

dig host.by.google.com
dig server.taquilladivx.com

Y verifica las IPs a las que hace referencia esos dominios.

Saludos

There are only 10 types people in the world:
Those who understand binary and those who don't

Ademas el -i eth1 me parece

Imagen de Root Bit

Ademas el -i eth1 me parece que esta demas, eso no deberia ir, podria quedar asi:

/sbin/iptables -A FORWARD -p all -d 95.211.34.12 -j DROP

Saludos,

There are only 10 types people in the world:
Those who understand binary and those who don't