Hey ..
Hebben nog meer tweakers met een Ipchains firewall de laatse weken last van ''connect attempts'' op port 53 vanaf de volgende ip''s ? :
194.205.125.26
194.213.64.150
202.139.133.129
203.208.128.70
207.55.138.206
208.184.162.71
209.249.97.40
212.23.225.98
212.78.160.237
216.220.39.42
216.33.35.214
216.34.68.2
216.35.167.58
62.23.80.2
62.26.119.34
63.209.147.246
64.14.200.154
64.37.200.46
64.56.174.186
64.78.235.14
ik heb een stukkie script in mn ipfilter.conf gezet (ik draai een LRP bak , script ook ergens uit een mailinglist geplukt)
om ze ''silent'' te DENY-en :
IP_LIST="`cat /etc/floods`"
for IP in $IP_LIST ; do
ipchains -I input -j DENY -p tcp -s $IP/32 -d mijnexternip/32 53 -i $EXTERN_IF
done ; unset IP
de lijst met ip''s staan dus in /etc/floods
opgelost dus ... maar doet dit probleem zich alleen bij mij voor ?
Hebben nog meer tweakers met een Ipchains firewall de laatse weken last van ''connect attempts'' op port 53 vanaf de volgende ip''s ? :
194.205.125.26
194.213.64.150
202.139.133.129
203.208.128.70
207.55.138.206
208.184.162.71
209.249.97.40
212.23.225.98
212.78.160.237
216.220.39.42
216.33.35.214
216.34.68.2
216.35.167.58
62.23.80.2
62.26.119.34
63.209.147.246
64.14.200.154
64.37.200.46
64.56.174.186
64.78.235.14
ik heb een stukkie script in mn ipfilter.conf gezet (ik draai een LRP bak , script ook ergens uit een mailinglist geplukt)
om ze ''silent'' te DENY-en :
IP_LIST="`cat /etc/floods`"
for IP in $IP_LIST ; do
ipchains -I input -j DENY -p tcp -s $IP/32 -d mijnexternip/32 53 -i $EXTERN_IF
done ; unset IP
de lijst met ip''s staan dus in /etc/floods
opgelost dus ... maar doet dit probleem zich alleen bij mij voor ?
If at first you don't succeed, cheat. Repeat until caught. Then lie .