This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Dropping all traffic from my "blaclist"

I would like to make my own "blacklist" and add a packet filter rule at position 1 that drops all trafic from or toward an entry on the blacklist.

I don't want to be entering a whole list of definitions in Astaro but I want to define something as this list and than be able to copy in the complete list of IP addresses or refer to some kind of text file on the box that contains this blacklist.

It would be nice to include complete domains and I could imagine that complete countries to be blocked but that would require some DNS loopup activitiy I suppose which would than be dramtic for the performance.

Is something like this available in Astaro or do I really need to define every host seperatly on my list and end up with a complete mess on the system?


This thread was automatically locked due to age.
  • You can use a network group, composed of individual host and / or entire networks (I would not use DNS hosts) as needed.  For blocking entire countries, the subnets assigned to each country are rather well known.  You will have to enter all data manually, as there is no import / export function for entries in the Astaro.