Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!
Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.
Witam,
Postawiłem psad na jednym z serwerów.
Nęka mnie jeden problem - w momencie gdy wpuszcze na serwer nmap-a , adres IP jest elegancko blokowany.
Po zdjęciu blokady: psad --fw-rm-block-ip <IP> niby wszystko jest OK.
iptables -L nie wykazuje nałożonej blokady
Natomiast mimo to po wejściu na www serwowane przez ten serwer chwilkę zdjęciu blokady adres blokowany jest ponownie.
Póki co wielkiej spiny z tym nie ma - to nie jest serwer produkcyjny.
Pozdrawiam
Offline
cccp1 napisał(-a):
Natomiast mimo to po wejściu na www serwowane przez ten serwer chwilkę zdjęciu blokady adres blokowany jest ponownie.
a jakie masz regółki iptables?
sprawdzałeś co ci do loga leci? przecież psad czyta log i na jego podstawie robi blokady.
Offline
Ja radziłbym zmienić psad na hashlimit (moduł iptables), rozwiązanie z 5 razy prostsze,
a równie skuteczne.
iptables -m hashlimit --help ....... hashlimit match options: --hashlimit-upto <avg> max average match rate [Packets per second unless followed by /sec /minute /hour /day postfixes] --hashlimit-above <avg> min average match rate --hashlimit-mode <mode> mode is a comma-separated list of dstip,srcip,dstport,srcport (or none) --hashlimit-srcmask <length> source address grouping prefix length --hashlimit-dstmask <length> destination address grouping prefix length --hashlimit-name <name> name for /proc/net/ipt_hashlimit --hashlimit-burst <num> number to match in a burst, default 5 --hashlimit-htable-size <num> number of hashtable buckets --hashlimit-htable-max <num> number of hashtable entries --hashlimit-htable-gcinterval interval between garbage collection runs --hashlimit-htable-expire after which time are idle entries expired?
Pozdro
;-)
Ostatnio edytowany przez Jacekalex (2011-12-15 15:42:45)
Offline