Страница 1 из 1

sshguard-ipfw

Добавлено: 2009-11-23 14:35:45
DFC
Доброго времени суток. Настраиваю сейчас IPFW на шлюзе, возник такой вопрос: можно ли как-то изменить приоритет правил в IPFW? Конкретно:

Код: Выделить всё

add 50 allow tcp from any to me 22
add 60 allow tcp from me 22 to any
Вот это разрешает подключение по SSH с любого интерфейса. На серваке стоит sshguard-ipfw, который после нескольких безуспешных попыток логина добавляет в фаер правило типа

Код: Выделить всё

55032 deny ip from a.b.c.d to me
и вроде как оно после этого не должно пускать с a.b.c.d вообще, но почему-то все равно можно залогиниться... Т.е., я так понимаю, что у правил 50 и 60 приоритет выше, чем у добавляемого sshguard'ом (я знаю что номер правила ни на что не влияет). Как же все-таки забанить злостных брутфорсеров? :)

Re: sshguard-ipfw

Добавлено: 2009-11-23 16:01:58
hizel
я знаю что номер правила ни на что не влияет
а теперь идите перечитывайте man ipfw

Re: sshguard-ipfw

Добавлено: 2009-11-23 16:41:10
DFC
Извиняюсь за глупый вопрос, тупанул :st: :st: :st: