portsentry, что то уж много банит

Проблемы с установкой, настройкой и работой системных и сетевых программ.

Модераторы: GRooVE, alexco

Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Аватара пользователя
kharkov_max
капитан
Сообщения: 1854
Зарегистрирован: 2008-10-03 14:56:40

portsentry, что то уж много банит

Непрочитанное сообщение kharkov_max » 2014-05-27 19:55:54

День добрый.

На хосте настроен portsentry.
SCAN_TRIGGER="2" т.е. разрешаем отсканить 2 порта, а при сканировании 3го пойдет бан.
IP сканеры попадают в черный список (таблицу ipfw).
На хосте крутится пару не взрачных сайтов, заходит бот google и yandex.

Собственно в последнее время что то уж больно много стало банить, в день до 100 IP, так можно и фаерворл засрать...
Странно то, что в письме которое приходит при бане, указывается первый отсканированный порт.
В моем случае это порт №1
Собственно закралось подозрение что portsentry срабатывает не на 3м порту, а сразу на 1м, что то вроде SCAN_TRIGGER="0"

Как проверить ?
Может кто уже натыкался на такое ?

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

risk94
лейтенант
Сообщения: 831
Зарегистрирован: 2007-06-01 19:27:51

Re: portsentry, что то уж много банит

Непрочитанное сообщение risk94 » 2014-05-29 16:10:34

та нормально это.
100 - не показатель. Сканят безпередыху на самом деле.