• [^] # Re: Iptables

    Posté par (site web personnel, Mastodon) . En réponse au message [SSH] Comment bannir un hôte insistant ?. Évalué à 2.

    pareil, j'ai la meme chose sur ma passerelle (debian sarge) !

    j'utilise logcheck qui m'envoi un mail tous les jours et me signale les tentatives comme celles ci!

    j'ai développer un script (un peu buggé mais fonctionnel) http://kolter.free.fr/blog/index.php?2005/03/31/5-sshlogs-01-is-out(...) qui me permet de recup toutes les ip de ses tentatives d'intrusions et après trois solutions :

    - soit tu fais comme dis précédemment , tu fais une regle iptables par adresse !
    - soit tu utilise les /etc/hosts.deny et tu rajoute une ligne comme "sshd: 203.237.221.xxx"
    - soit tu utilises shorewall et tu mets la liste des IP dans /etc/shorewall/blacklist (ce que je fais) !!

    après tout est automatisable !!!

    à noté que de temps en temps quand c'est possible j'essaye de remonter à la source de l'attaque et c'est ce que j'ai fais ce WE, j'ai envoyé un mail au mec qui me scannait ou qui a une machine infecté (merci host, dig, whois) !!! j'attends sa réponse sinon c'est abuse@sonFAI !

    M.