The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

OpenNews: Блокирование подбора паролей с помошью пакетного фильтра PF, opennews (?), 06-Май-06, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


41. "Блокирование подбора паролей с помошью пакетного фильтра PF"  +/
Сообщение от Stinky (?), 07-Май-06, 14:33 
iptables -A INPUT -p tcp --syn --dport 22 -m recent --name radiator --set
iptables -A INPUT -p tcp --syn --dport 22 -m recent --name radiator --update --seconds 60 --hitcount 4 -j DROP
Три соединения (новых) в минуту пускает нормально, дальше дропает. Если минуту не дергаться, соответственно можно опять подключаться. Переборшиков блокирует на ура.
Ответить | Правка | Наверх | Cообщить модератору

53. "Блокирование подбора паролей с помошью пакетного фильтра PF"  +/
Сообщение от Settleremail (?), 08-Май-06, 17:19 
на 2.4.31 это работать должно? у меня не пускает ни разу по этой паре правил.
Ответить | Правка | Наверх | Cообщить модератору

54. "Блокирование подбора паролей с помошью пакетного фильтра PF"  +/
Сообщение от Settleremail (?), 08-Май-06, 17:23 
и на 2.6.16.7 тоже дропаются соединения. вы это проверяли? может еще что-то дописать нужно?
Ответить | Правка | К родителю #41 | Наверх | Cообщить модератору

55. "Блокирование подбора паролей с помошью пакетного фильтра PF"  +/
Сообщение от Stinky (?), 08-Май-06, 18:01 
Это точно работает так, как задумано на 2.6.12/iptables 1.3.4 (то что сейчас крутится)
"recent match support" включено?
Ответить | Правка | Наверх | Cообщить модератору

57. "Блокирование подбора паролей с помошью пакетного фильтра PF"  +/
Сообщение от Settleremail (?), 08-Май-06, 19:05 
включено. эксперимент на 2.6.16.7/14 - показал что это (больше) не работает.
iptables v1.3.5
Ответить | Правка | Наверх | Cообщить модератору

58. "Блокирование подбора паролей с помошью пакетного фильтра PF"  +/
Сообщение от Settleremail (?), 08-Май-06, 20:04 
*очень уж хочется, что-бы это работало :)*

может я торможу и там само-собой еще какие-нибудь правила нужно дописать? где собственно оно пускает-то? accept где будет?

Ответить | Правка | К родителю #55 | Наверх | Cообщить модератору

61. "Блокирование подбора паролей с помошью пакетного фильтра PF"  +/
Сообщение от Stinky (?), 09-Май-06, 13:27 
Дык, блин...
Ну конечно ACCEPT после этих правил должен идти. Что-нить стандартное типа `-dport 22 -j ACCEPT`.
Ответить | Правка | Наверх | Cообщить модератору

62. "Блокирование подбора паролей с помошью пакетного фильтра PF"  +/
Сообщение от Settleremail (?), 09-Май-06, 14:47 
угу, уже работает, догадался :)
спасибо. хорошая штука.

вообще удобный модуль (посмотрел его сайт - мне понравился пример с блокированием всего от того, кто стукнулся на не тот порт).

Ответить | Правка | Наверх | Cообщить модератору

56. "Блокирование подбора паролей с помошью пакетного фильтра PF"  +/
Сообщение от Stinky (?), 08-Май-06, 18:05 
Кстати, сперто отсюда
http://www.linux.org.ru/view-message.jsp?msgid=1320671
Ответить | Правка | К родителю #54 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру