IpRange filteren

Pagina: 1
Acties:

  • DjFoxy
  • Registratie: Oktober 2000
  • Laatst online: 15-11-2023
Hallo iedereen,

ik draai thuis maar ook bij kenissen Linux als router achter een breedband verbinding.
Op alle linux bakken heb ik een firewall draaien (firestarter wel zelf aangepast) en ook nog daemonshield, dit om eventuele poortscans tegen te gaan.
De firewall is gebaseerd op iptables met hier en daar een kleine aanpassing van mezelf.

De meeste van de poortscans komen uit China, Polen en zulk soort landen.

Ik heb niks met deze landen heb er ook geen kenissen dus dat verkeer is voor mij waardeloos.

zijn er bepaalde ipranges die speciaal aan deze landen toegekend zijn zodat je er op kan filteren, of zijn er blacklist servers waar je deze gegevens vandaan kan halen ?
Dit zou volgens mij heel wat problemen schelen mits ik het in mijn firewall kan plaatsen

Jaja de paprika


  • nzyme
  • Registratie: November 2001
  • Laatst online: 28-12-2025

nzyme

terror

waarom drop je niet gewoon _alle_ poortscans ?

| Hardcore - Terror |


  • Willem2
  • Registratie: Oktober 2000
  • Laatst online: 01-02 13:05

Willem2

Ω is futile

Google al geprobeerd? Leuk intro verhaal voor je: http://www.theregister.co...ing_chinese_ip_addresses/

en nee, ik houd niet van voetbal... :)


  • Seth4Chaos
  • Registratie: Maart 2001
  • Niet online

Seth4Chaos

that's me...

wat ik zelf doe is alle nieuwe connecties vanaf APNIC blocken.

code:
1
2
3
4
5
6
# complete APNIC BLOCK (alleen nieuwe connecties)
APNIC_BLOCKS="58 59 60 61 202 203 210 211 218 219 220 221 222"
for BLOCK in $APNIC_BLOCKS
do
        ${IPTABLES} -A INPUT -s ${BLOCK}.0.0.0/8 -m state --state NEW -j DROP
done

Mistakes are proof that you are trying...


  • DjFoxy
  • Registratie: Oktober 2000
  • Laatst online: 15-11-2023
Ik ben sinds gisteravond het volgende script aan het testen

http://www.hakusan.tsg.ne.jp/tjkawa/lib/krfilter/index-e.jsp

Jaja de paprika