Clovek by rek ze bude vedet vlastni IP adresu. Ale coz. OK, prepokladejme ze neni moznost to zjistit.
Hele, sice to bude mozna vypadat divne, ale tytez iptables lze vyuzit k tomu aby ses dozvedel pod kterou IP adresou se to k tobe snazi vlezt.
Pridej si dalsi pravidlo:
iptables -I INPUT -p tcp --dport 3306 -j LOG --log-prefix WhosThere:
(radsi hned na zacatek, aby bylo vylouceno ze to odchytava nejaky jiny pravidlo)
jukej do /var/log/kern.log (resp. tam kam si posilas kern.warning nebo jakym levelem to vlastne iptables loguji) a udelej pokus o pripojeni z onoho stroje. V logu bys mel videt, ktera IP adresa se o to snazi a s trochou stesti by to mela byt IP adresa toho stroje.
I zadny vypis bude informace (aspon budes vedet ze ten stroj ma blokovane odchozi spojeni a proto to nejde).
P.S.: Ten muj priklad byla reakce na Stenovo reseni pres MARKovani, ne ze to nutne musis delat podle mne :-).
P.P.S.: VPS, neVPS, to na to vliv nema (nemelo by. Jestli neco blokuji/natuji/cokoliv, pak to neni vlastnost VPS, ale rozhodnuti toho poskytovatele VPS).