Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!
Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.
Witam
Jak zablokować ip po 3 błędnych wywołaniach??
Pozdrawiam
Offline
O jakich wywołaniach mówisz? Po trzech próbach połączenia? (sory za czepianie się). Zrobisz to tak dla ssh:
iptables -I INPUT -p tcp --dport 22 -i eth0 -m state --state NEW -m recent
--set
iptables -I INPUT -p tcp --dport 22 -i eth0 -m state --state NEW -m recent
--update --seconds 60 --hitcount 3 -j DROP
Dobra sprawa, gdy masz sporo ataków słownikowych na ssh w logach. Po 3 próbach rozłącza na 60 sekund. Pewnie bez --update --seconds 60 bedzie rozłączał na stałe. Ale lepiej dać chyba jakieś opóźnienie, szybko się zniechęcają. Dodam to również do FAQ. Mam nadzięje, że o to Ci chodziło.
Offline
W zasadzie próbuja dostac sie przez rozne porty do mnie ale poki co chcialbym zablokowac ssh
Offline
Sugeruję port knocking. Dobrą implementacją jest doorman.
Stosując tą technikę blokuje się całkowicie (przez iptables) ssh, a odblokować można zdalnie odpowiednią sekwencją (lub, jak w przypadku doormana, jednym pakietem zawierającym ciąg uwierzytelniający) pakietów na zamknięte porty. Zaletą doormana jest elastyczność i fakt, że potrzebuje tylko 1-go portu. Sam go używam.
Jeśli chcesz wypróbować, a nie chce Ci się kompilować ze źródeł, to tu masz paczki.
Offline