помогите заблокировать IP

Проблемы установки, настройки и работы Правильной Операционной Системы

Модератор: terminus

Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Dedok
проходил мимо

помогите заблокировать IP

Непрочитанное сообщение Dedok » 2007-07-27 17:42:53

помогите закрыть доступ на сервер определенному ИП,
5 часов один дебил перебирает пароли к сендмайлу.
freebsd
plus# ipfstat
open: Device not configured
plus# ipfw list
ipfw: getsockopt(IP_FW_GET): Protocol not available

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2460 рублей (8 CPU, 8Gb RAM, 2x500Gb HDD, RAID 3ware 9750):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35092
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Re: помогите заблокировать IP

Непрочитанное сообщение Alex Keda » 2007-07-27 18:26:12

Код: Выделить всё

kldload ipfw && ipfw add 32000 allow ip from any to any &
после чего добавляешь своё:

Код: Выделить всё

ipfw add 10000 deny tcp from 10.10.10.10 to me 25
Убей их всех! Бог потом рассортирует...

Dedok
проходил мимо

Re: помогите заблокировать IP

Непрочитанное сообщение Dedok » 2007-07-27 18:47:42

спасибо большое, самому тренироваться на рабочем сервере как-то желания нет, поэтому и спросил у знающих :)
вот кусок лога
Jul 27 11:31:03 plus qpopper[53014]: solar at libmod25.lib.kmutt.ac.th (202.28.4.25): -ERR [AUTH] Password supplied for "solar" is incorrect.
Jul 27 11:31:03 plus qpopper[53016]: space at libmod25.lib.kmutt.ac.th (202.28.4.25): -ERR [AUTH] Password supplied for "space" is incorrect.
Jul 27 11:31:03 plus qpopper[53015]: virgil at libmod25.lib.kmutt.ac.th (202.28.4.25): -ERR [AUTH] Password supplied for "virgil" is incorrect.
Jul 27 11:31:03 plus qpopper[53017]: sold at libmod25.lib.kmutt.ac.th (202.28.4.25): -ERR [AUTH] Password supplied for "sold" is incorrect.
Jul 27 11:31:03 plus qpopper[53019]: site at libmod25.lib.kmutt.ac.th (202.28.4.25): -ERR [AUTH] Password supplied for "site" is incorrect.
Jul 27 11:31:03 plus qpopper[53018]: sonya at libmod25.lib.kmutt.ac.th (202.28.4.25): -ERR [AUTH] Password supplied for "sonya" is incorrect.
Jul 27 11:31:03 plus qpopper[53020]: sonya at libmod25.lib.kmutt.ac.th (202.28.4.25): -ERR [AUTH] Password supplied for "sonya" is incorrect.

вот только странно показывает после
ipfw add deny ip from 202.28.4.25 to all
plus# ipfw show
32000 22937 4751291 allow ip from any to any
32100 0 0 deny ip from 202.28.4.25 to 74.95.10.172

откуда взялась 74.95.10.172 ??
у меня таких нет

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35092
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Re: помогите заблокировать IP

Непрочитанное сообщение Alex Keda » 2007-07-27 18:51:09

а сервак думает что есть....
кстати - правило на блокировку надо добавлять до а не после разрешающего.
и добавлял ты не так как я писал...
Убей их всех! Бог потом рассортирует...

Dedok
проходил мимо

Re: помогите заблокировать IP

Непрочитанное сообщение Dedok » 2007-07-27 19:03:19

как я понял
ipfw add 10000 deny tcp from 10.10.10.10 to me 25
10.10.10.10 это ip атакующего
me - ip сервера
25 - потр блокировки
что такое 10000 не понял.
не гоните меня читать ман... на это уйдет время, поэтому уж простите за ламерские вопросы.
в первом случае у меня наверно не all надобыло, а any, отсюда и ип левая наверно

поравьте плс если что не так

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35092
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Re: помогите заблокировать IP

Непрочитанное сообщение Alex Keda » 2007-07-27 19:16:52

почитай хотябы перевод хандбука
me - это ключевое слово, которое надо было так и оставить - оно означает все адреса машины
10000 - номер правила
Убей их всех! Бог потом рассортирует...

Dedok
проходил мимо

Re: помогите заблокировать IP

Непрочитанное сообщение Dedok » 2007-07-27 19:47:20

спасибо за помощ!
все работает.
форум супер, не точто сисадминс, где все сидят и пальцы гнут.