Para amplificar un poco la respuesta de Tony Li:
- Bloquee en la capa de enrutamiento / red, ya sea (o ambos) en un firewall externo (red) o en un firewall basado en host (“iptables” en Linux).
- Bloqueo en la capa de aplicación: algunas aplicaciones de red le permiten hacerlo (Apache httpd, minecraft, etc.). Este bloqueo no es tan efectivo como el bloqueo en la capa de red (porque la aplicación todavía tiene que lidiar mínimamente con un intento de conexión o paquete de datos).
El bloqueo en la capa de red puede permitirle ofrecer varios tipos diferentes de formas de bloqueo, ya sea enviando una respuesta que indica que ha ocurrido un bloqueo (generalmente a través de ICMP) o no responde en absoluto (descarte los paquetes).
El bloqueo en la capa de red también ofrece la posibilidad de bloquear los datos enviados A una dirección IP (o rango) particular.
- Mi novio fue MIA, luego me envió un correo electrónico diciendo que está en Colorado. La dirección IP mostró que está en California. Estoy en el extranjero y no puedo comprobarlo. ¿Son confiables las direcciones IP?
- ¿Cuál es la mejor manera de enmascarar su dirección IP?
- ¿Qué sucede cuando la dirección IP de dos computadoras son máscaras de subred iguales pero diferentes?
- ¿Por qué una interfaz VLAN necesita una dirección IP?
- ¿Qué es la dirección IP de Mac?
Los diferentes sistemas tienen diferentes sintaxis sobre cómo expresar un bloque, y a veces esto expone diferentes conceptos sobre cómo expresar un filtro eficiente.