[ipchains] volledig blokkeren van 1 extern ip adres

Pagina: 1
Acties:
  • 27 views sinds 30-01-2008

  • berties
  • Registratie: Januari 2000
  • Laatst online: 09-04 23:52
Beste mensen,

Ik ben niet echt thuis is ipchains, maar op mijn server (debian 2.2) draait ipchains.
Heb mbv pmfirewall een scriptje maar nu is mijn vraag hoe ik een ip adres volledig
kan blokkeren.
Ik word namelijk nogal eens lastig gevallen (als ik mijn log files bekijk) door
mensen die op alle mogelijke tijden op alle mogelijke poorten en servers op mijn
server proberen in te loggen, bv ftp ssh telnet enz.
Nu wil ik graag een scriptje maken waar ik het ip adres van die gene in kan zetten
zodat de firewall alles van dat ip adres volledig blokkeerd.
Maar uh.. kan niet echt iets vinden hierover. Zijn wel proggies te vinden maar
die doen het automatisch en dan heb ik geen controle wat er gebeurt. Misschien
dat iemand van jullie wel veel verstand heeft van ipchains en mij hier een beetje
mee kan helpen.

bvd.

  • HurrI
  • Registratie: Maart 2001
  • Laatst online: 06-05 23:45

HurrI

No fear... I is here

tss.. kan je best vinden hoe dat moet... beetje zoeken doen enzo.. je kent het wel :P

ipchains -A input -j REJECT -s <ip>

en je mag dat zelf ff in een scriptje gieten.

maareh.. lekker boeiend dat mensen proberen te connecten? als je de openstaande poorten goed reguleert en de wel openstaande poorten met goed passwords (ssl?) beveiligd moet er eigenlijk niets aan het handje zijn...

[ Voor 41% gewijzigd door HurrI op 15-03-2003 03:14 ]

If it's just us, it seems like an awful waste of space


Verwijderd

http://www.ibiblio.org/pu.../IP-Masquerade-HOWTO.html
Daar staat de HOWTO met uitleg over onder andere ipchains. Maar als je nu nog moet beginnen is een upgrade naar iptables (2.4 kernel) een betere tijdsinvestering.

Toch is dit prima te vinden. Ook zijn er kant en klare scripts te vinden op freshmeat.net. Als je die eens kritisch doorkijkt na het lezen van bovenstaande HOWTO moet je toch wel een eind op weg kunnen komen :) Ook een search op GoT moet vast wel wat opleveren.

Maar wat we niet zien in je topicstart is wat je zelf al hebt gedaan. En dat is toch wel de bedoeling. Lees daarvoor ook eens [rml]-=[ Nieuw in NOS? Eerst dit lezen! GEEN HELPDESK! ]=-[/rml] door.
Succes :)

Dit topic is gesloten.