Anzeige:
Ergebnis 1 bis 10 von 10

Thema: IP Range blocken

  1. #1
    Registrierter Benutzer
    Registriert seit
    Jul 2002
    Ort
    Köln
    Beiträge
    332

    IP Range blocken

    Moin !

    Ich würde gerne bestimmte IP Ranges sperren, da mir zu viele Attacken auf meinen Server erfolgen. Wie kann ich das am besten machen ?

    OS: aktuelles Debian/Ubuntu
    Noti: Manjaro, Quadro 3000M 2GB, i7-2720QM, 16GB RAM, 1TB und 2TB NVME

  2. #2
    Registrierter Benutzer Avatar von Veierabend
    Registriert seit
    Oct 2007
    Ort
    Meck Pomm
    Beiträge
    243
    Nabend. Die Option für Iptables ist -m iprange und dann entweder --src-range ... oder --dst-range ...
    working as designed

  3. #3
    Registrierter Benutzer
    Registriert seit
    Jul 2002
    Ort
    Köln
    Beiträge
    332
    Danke für die schnelle Antwort. Ich habe mich mit iptables noch nie direkt auseinander gesetzt, daher benötige ich noch etwas mehr hilfe

    Wäre der folgende Befehl korrekt ?
    iptables -A INPUT -m iprange --src-range 201.0.0.0 - 201.255.255.255

    Damit würde ich z.B. "Latin American and Caribbean" ausschließen ?! Mit der option --comment kann ich auch ein Kommentar übergeben, warum jemand geblockt wurde ?

    Sollte ich etwas besonderes beachten ?
    Noti: Manjaro, Quadro 3000M 2GB, i7-2720QM, 16GB RAM, 1TB und 2TB NVME

  4. #4
    Registrierter Benutzer
    Registriert seit
    Jul 2002
    Ort
    Köln
    Beiträge
    332
    Ich habe gerade noch etwas "ergoogelt" :

    Dort hat jemand per CIDR geblockt --> "iptables -I INPUT -s 221.0.0.0/8 -j DROP". Wenn ich das gerade im Expressverfahren richtig verstanden habe, ist das besser, da dort auch das Subnet definiert ist...
    Noti: Manjaro, Quadro 3000M 2GB, i7-2720QM, 16GB RAM, 1TB und 2TB NVME

  5. #5
    Registrierter Benutzer Avatar von Veierabend
    Registriert seit
    Oct 2007
    Ort
    Meck Pomm
    Beiträge
    243
    Was davon nun besser ist müssen die Fachmänners hier beantworten

    Zitat Zitat von ExeCRabLE Beitrag anzeigen
    Wäre der folgende Befehl korrekt ?
    iptables -A INPUT -m iprange --src-range 201.0.0.0 - 201.255.255.255
    Könnte sein das die Leerzeichen zwischen IPs und Bindestrich weg müssen, aber sonst korrekt.

    Mit der option --comment kann ich auch ein Kommentar übergeben, warum jemand geblockt wurde ?
    Jup

    Sollte ich etwas besonderes beachten ?
    Zu beachten wäre die Möglichkeit, dass jemand evtl nen Proxy aus dem/den Netz(en) nutzt die du blocken willst und für den wärst du dann nicht mehr erreichbar.
    working as designed

  6. #6
    Registrierter Benutzer
    Registriert seit
    Jul 2002
    Ort
    Köln
    Beiträge
    332
    ok, super. Wenn mich noch jemand in der Entscheidung bestärkt, entweder per IP oder per CIDR zu blocken, dann werde ich mal "aufräumen"

    Lustig, das ein Server gerade mal eine Woche "on" ist und rund 90% der Logs voll mit attacken sind *nene*

    "Wer nicht hören will ... "

    Danke für deine Hilfe !
    Noti: Manjaro, Quadro 3000M 2GB, i7-2720QM, 16GB RAM, 1TB und 2TB NVME

  7. #7
    Registrierter Benutzer
    Registriert seit
    Dec 2003
    Ort
    Dettenhausen
    Beiträge
    22.062
    Zitat Zitat von ExeCRabLE Beitrag anzeigen
    Lustig, das ein Server gerade mal eine Woche "on" ist und rund 90% der Logs voll mit attacken sind *nene*
    normales Hintergrundrauschen. Wenn das System sauber konfiguriert ist kann einem das herzlich egal sein.

    Und sonstige Tips, wie man die Logfiles "sauber" bekommt findet mal hier ja auch zuhauf...
    Ich bin root - ich darf das.

  8. #8
    Registrierter Benutzer
    Registriert seit
    Jul 2002
    Ort
    Köln
    Beiträge
    332
    Moin !

    Das ist kein Hintergrundrauschen mehr. Mehrere Server sind bei mir "normal" - hier und da ein kleine Welle - der eine Server steht aber ständig unter Angriff. Das Verhältniss stimmt nicht mehr, daher möchte ich dort den Sack zu ziehen.

    Erst einmal ein Kaffee ...
    Noti: Manjaro, Quadro 3000M 2GB, i7-2720QM, 16GB RAM, 1TB und 2TB NVME

  9. #9
    Registrierter Benutzer
    Registriert seit
    Jul 2002
    Ort
    Köln
    Beiträge
    332
    Nur zur Info... der Server steht bewusst unter Angriff. Die letzen Tage habe ich rund 95% Brutforce-Einträge in der Logdatei. Die performance des Servers geht zu dem in die Knie, da auch noch der Mailserver in der Schusslinie steht.

    Nehmt es mir nicht übel, aber bevor ihr eure Weisheiten zum besten gebt z.B. "Hintergrundrauschen", wäre es vieleicht sinnvoll auf solch ein Thema bzw. Anfrage eher einzugehen als standard Antworten zu liefern ...

    Ich habe mich inzwischen gut durchgelesen und weis was ich tun kann. Nur schade, das man so "abgefertigt" wurde.
    Noti: Manjaro, Quadro 3000M 2GB, i7-2720QM, 16GB RAM, 1TB und 2TB NVME

  10. #10
    Registrierter Benutzer
    Registriert seit
    Jul 2008
    Beiträge
    66
    Ich benutze gegen Bruteforcer fail2ban (http://www.fail2ban.org/). Der sperrt nach einer festgelegten Anzahl an fehlgeschlagenen Anmeldeversuchen die IP des Angreifers für einen festlegbaren Zeitraum.

    Auch andere Filterszenarien sind möglich.

    Das ist nicht ganz so rigoros wie die Sperrung kompletter IP-Bereiche, aber trotzdem sehr effektiv.

Ähnliche Themen

  1. Dualhead mit 2 Grakas
    Von Phimay im Forum X-Konfiguration
    Antworten: 2
    Letzter Beitrag: 12.11.07, 11:26
  2. Xorg und NVIDIA / was ein müll?
    Von eicher16ps im Forum X-Konfiguration
    Antworten: 59
    Letzter Beitrag: 19.03.06, 11:21
  3. Auflösung 1360x768 nicht möglich (LCD-TV)
    Von CheckHero im Forum X-Konfiguration
    Antworten: 23
    Letzter Beitrag: 30.01.06, 21:08
  4. Suse 9.2 fährt nicht mehr runter
    Von ignisfatuus im Forum System installieren und konfigurieren
    Antworten: 9
    Letzter Beitrag: 08.08.05, 09:22
  5. XServer läuft aber schwarzer Bildschirm!!!
    Von LamePL im Forum X-Konfiguration
    Antworten: 6
    Letzter Beitrag: 11.12.04, 16:46

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •