Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!
Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.
Użytkownik

Witam,
Postawiłem psad na jednym z serwerów.
Nęka mnie jeden problem - w momencie gdy wpuszcze na serwer nmap-a , adres IP jest elegancko blokowany.
Po zdjęciu blokady: psad --fw-rm-block-ip <IP> niby wszystko jest OK.
iptables -L nie wykazuje nałożonej blokady
Natomiast mimo to po wejściu na www serwowane przez ten serwer chwilkę zdjęciu blokady adres blokowany jest ponownie.
Póki co wielkiej spiny z tym nie ma - to nie jest serwer produkcyjny.
Pozdrawiam
Offline

Użytkownik


cccp1 napisał(-a):
Natomiast mimo to po wejściu na www serwowane przez ten serwer chwilkę zdjęciu blokady adres blokowany jest ponownie.
a jakie masz regółki iptables?
sprawdzałeś co ci do loga leci? przecież psad czyta log i na jego podstawie robi blokady.
Offline







Podobno człowiek...;)








Ja radziłbym zmienić psad na hashlimit (moduł iptables), rozwiązanie z 5 razy prostsze,
a równie skuteczne.
iptables -m hashlimit --help
.......
hashlimit match options:
--hashlimit-upto <avg> max average match rate
[Packets per second unless followed by
/sec /minute /hour /day postfixes]
--hashlimit-above <avg> min average match rate
--hashlimit-mode <mode> mode is a comma-separated list of
dstip,srcip,dstport,srcport (or none)
--hashlimit-srcmask <length> source address grouping prefix length
--hashlimit-dstmask <length> destination address grouping prefix length
--hashlimit-name <name> name for /proc/net/ipt_hashlimit
--hashlimit-burst <num> number to match in a burst, default 5
--hashlimit-htable-size <num> number of hashtable buckets
--hashlimit-htable-max <num> number of hashtable entries
--hashlimit-htable-gcinterval interval between garbage collection runs
--hashlimit-htable-expire after which time are idle entries expired?Pozdro
;-)
Ostatnio edytowany przez Jacekalex (2011-12-15 15:42:45)
Offline