Hej!
Skulle behöva hjälp med iptables-regel för att spärra inloggningsförsök till port 22 efter 5 felaktiga från den IP-adressen,
och sedan stänga i typ 10 minuter.
Övriga portar stängda.
mvh
danno
iptables (limit/hitcount) -hjälp [löst]
- danno
- Inlägg: 445
- Blev medlem: 08 okt 2006, 10:13
- OS: Ubuntu
- Utgåva: 14.04 Trusty Tahr LTS
- Ort: Norrköping
iptables (limit/hitcount) -hjälp [löst]
Senast redigerad av 1 danno, redigerad totalt 9 gånger.
Re: iptables (limit/hitcount) -hjälp
Riktigt den intelligensen finns inte i iptables. Även om du kan hålla koll på antal anslutningar per tidsenhet så är det inte nödvändigtvis ekvivalent med lyckade eller misslyckade inloggningar. Lättare är kanske att använda ett verktyg som fail2ban vilket tittar i loggar och därefter genererar specifika block-regler för syndande ip-numret.
- Iceron
- Inlägg: 387
- Blev medlem: 22 jun 2007, 21:16
- OS: Ubuntu
- Utgåva: 12.04 Precise Pangolin LTS
- Kontakt:
Re: iptables (limit/hitcount) -hjälp
Alternativt denyhosts: http://denyhosts.sourceforge.net/andol skrev:Lättare är kanske att använda ett verktyg som fail2ban vilket tittar i loggar och därefter genererar specifika block-regler för syndande ip-numret.
Re: iptables (limit/hitcount) -hjälp
Kolla in http://kevin.vanzonneveld.net/techblog/ ... _iptables/
Jag har inte läst allt men jag tror att det behandlar precis det du vill göra.
Tyvärr tror jag att den inte går på ip utan på antal nya anslutningar. Så om någon kör bruteforce så stängs du också ute
Jag har inte läst allt men jag tror att det behandlar precis det du vill göra.
Tyvärr tror jag att den inte går på ip utan på antal nya anslutningar. Så om någon kör bruteforce så stängs du också ute
Kod: Markera allt
sudo iptables -A INPUT -i eth0 -p tcp --dport 22 -m state --state NEW -m recent --set --name SSH
sudo iptables -A INPUT -i eth0 -p tcp --dport 22 -m state --state NEW -m recent --update --seconds 60 --hitcount 8 --rttl --name SSH -j DROP
- danno
- Inlägg: 445
- Blev medlem: 08 okt 2006, 10:13
- OS: Ubuntu
- Utgåva: 14.04 Trusty Tahr LTS
- Ort: Norrköping
Re: iptables (limit/hitcount) -hjälp
Tack för svaren...
Jag installerade fail2ban, vilket gick snabbt & enkelt.
Verkar vad jag kan se fungera utmärkt.
Jag installerade fail2ban, vilket gick snabbt & enkelt.
Verkar vad jag kan se fungera utmärkt.