Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!

Ogłoszenie

Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.

#1  2010-07-22 13:13:40

  life - Użytkownik

life
Użytkownik
Zarejestrowany: 2009-10-30

hosts.deny niebardzo działą :(

Witam

w /etc/hosts.deny wpisałem sobie kilka klas adresowych (generalnie połowę Azji) bo z tamtejszych botów przychodzi masa śmieci.

i tak np. w pliku mam takie wpisy

Kod:

ALL: 110.0.0.0/8
ALL: 111.0.0.0/8
ALL: 112.0.0.0/8
ALL: 113.0.0.0/8
ALL: 114.0.0.0/8
ALL: 115.0.0.0/8
ALL: 116.0.0.0/8
ALL: 117.0.0.0/8
ALL: 118.0.0.0/8

zaglądam w logi postfixa a tam

Kod:

Jul 22 06:41:14 unknown 110.137.128.250 550 Helo command rejected: Host not found

Postfix go nie wpuścił ze względu na przyjętą politykę ale adres z klasy, która teoretycznie nie powinna mieć dostępu do serwera połączył się!

czy żeby hosts.deny działał poprawnie trzeba mieć portmapa? (ja go nie mam). Ewentualnie czy po dopisaniu do /etc/hosts.deny trzeba coś przeładować? myślałem że system sam co jakiś czas ładuje nowe wpisy z pliku.

Z tego co wyczytałem portmap jest potrzebny przy blokowaniu konkretnych usług np zamiast ALL: xx.xx.xx.xx można dać SSH: xxx.xxx.xxx.xxx itp.

Ostatnio edytowany przez life (2010-07-22 13:15:28)

Offline

 

#2  2010-07-22 14:14:11

  ethanak - Użytkownik

ethanak
Użytkownik
Skąd: Ungwenor
Zarejestrowany: 2010-07-19
Serwis

Re: hosts.deny niebardzo działą :(

Bo  to nie jest do tego.

Jak chcesz zablokować śmieci pocztowe, to przez iptables, coś w stylu:

Kod:

iptables -I INPUT -p tcp -s 110.0.0.0/8 --dport 25 -j DROP

Nim mechaniczne larum zagrasz mi, kanalio,
głosząc nadejście Javy - śmiertelnego wroga!
Zespół Adwokacki Dyskrecja

Offline

 

#3  2010-07-22 14:15:02

  djjanek - Użytkownik

djjanek
Użytkownik
Skąd: whereis
Zarejestrowany: 2007-11-15
Serwis

Re: hosts.deny niebardzo działą :(

host.deny jest do zabronienia dostępu do serwera.

Offline

 

#4  2010-07-22 14:48:33

  Minio - Użyszkodnik

Minio
Użyszkodnik
Skąd: Poznań, Polska
Zarejestrowany: 2007-12-22
Serwis

Re: hosts.deny niebardzo działą :(

Z hosts.deny korzystają aplikacje którym się chce. Postfix może do nich nie należeć -- zapytaj na liście mu poświęconej albo przejrzyj źródła.

Offline

 

#5  2010-07-22 17:20:11

  life - Użytkownik

life
Użytkownik
Zarejestrowany: 2009-10-30

Re: hosts.deny niebardzo działą :(

OK dzięki za informacje :)

Offline

 

Stopka forum

Powered by PunBB
© Copyright 2002–2005 Rickard Andersson
To nie jest tylko forum, to nasza mała ojczyzna ;-)