Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1621 connectés 

  FORUM HardWare.fr
  Linux et OS Alternatifs
  réseaux et sécurité

  Debian et potsentry, Bannir des IP automatiquement !

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Debian et potsentry, Bannir des IP automatiquement !

n°1107161
deepqck
Posté le 24-01-2009 à 17:41:45  profilanswer
 

Bonjour a tous,
Je fais une fois appel a vos competences.
Je me suis donc lancé dans le projet de bannir une IP scannant le port 21 22 et 23, pour le moment le seul résultat que j'obtiens c'est que la personne est rejeté et logué.
Ci dessous ce que j'ai ajouter a ma conf de portsentry:
 
#Les ports ci dessous seront les ports bannis en cas de scan.
TCP_PORTS="Le port vers lequel 21 22 et 23 sont redirigé"
# Generic Linux
KILL_ROUTE="/sbin/route add -host $TARGET$ reject"
KILL_ROUTE="/sbin/iptables -I INPUT -s $TARGET$ -j DROP && /sbin/iptables -I INPUT -s $TARGET$ -m limit --limit 3/minute --limit-burst 5 -j LOG --log-level DEBUG --log-prefix 'Portsentry: dropping: '"
KILL_HOSTS_DENY="ALL: $TARGET$ : DENY"
SCAN_TRIGGER="0"
 
Je sais que portsenty peu travaillé et doit le faire avec iptables donc est ce que c'est a ce niveau la que ça bloque ??
 
Merci.
 

mood
Publicité
Posté le 24-01-2009 à 17:41:45  profilanswer
 

n°1107240
deepqck
Posté le 25-01-2009 à 01:58:54  profilanswer
 

C'est bon probleme résolu.
 
Voici les lignes a modifié :
 
BLOCK_UDP="1"
BLOCK_TCP="1"
 
# Newer versions of Linux support the reject flag now. This
# is cleaner than the above option.
KILL_ROUTE="/sbin/route add -host $TARGET$ reject"
 
Ca fonctionne j'ai testé avec un pot, après s'être attaquer au port 22 il c'est retrouver ban direct et ne voyé ne me voyé même plus .

n°1107249
esox_ch
Posté le 25-01-2009 à 08:43:51  profilanswer
 

ça pourrait être intéressant que tu mettes un timeout quand même à mon avis..


---------------
Si la vérité est découverte par quelqu'un d'autre,elle perd toujours un peu d'attrait
n°1107424
Taz
bisounours-codeur
Posté le 25-01-2009 à 23:24:58  profilanswer
 

ça reste pourri par rapport à pf tout ça :/


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Linux et OS Alternatifs
  réseaux et sécurité

  Debian et potsentry, Bannir des IP automatiquement !

 

Sujets relatifs
Problème de clavier sur Gnu/Linux debian etch 4.0r3Debian-Java: Problème d'implément. pour javax.xml.validation.Schema
Debian : Installer une nouvelle carte réseau[Debian Sarge] Aucune connexion réseau
J'arrive pas à installer gcc sur debian lenny[Debian Etch] Cartes réseaux non reconnus à l'install
J'arrive pas à me connecter à internet avec debian (freebox)Apache2 sur Debian: Site web en fonction de l'adresse
Debian Ports (Linux/KFreeBSD, OpenSolaris, etc)[(pas)RESOLU]Comment installer compiz sur debian testing ?
Plus de sujets relatifs à : Debian et potsentry, Bannir des IP automatiquement !


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR