Freesco, NND, CDN, EOS

http://www.freesco.pl
Dzisiaj jest sobota, 16 sierpnia 2025, 11:02

Strefa czasowa UTC+2godz.




Nowy temat Odpowiedz w temacie  [ Posty: 13 ] 
Autor Wiadomość
Post: poniedziałek, 19 maja 2003, 20:18 
Mam następujące pytanie:

Przekierowałem kilka portów na komputer w sieci wewnętrznej, gdzie stoi serwer ftp (komp który nie ma dostępu do niczego, on robi tylko za ftpa). Problem jest taki że pojawił mi się kombinator, który z kilku IP cały czas coś cuduje. Nie jest to zbyt duży problem, bo serwerek jest w miarę dobrze skonfigurowany (BulletProof FTP Server), i zasadza bana po kilku próbach kombinowania, no ale pozostają jeszcze tony wpisów w logach i na ekranie widać dziesiątki połączeń z IP tego kolesia w ciągu minuty. Nie mówiąc już o tym że blokuje możliwość połączenia innym w tym czasie i samym kombinowaniem w jakimś stopniu obciąża mi łącze. Pomyślałem sobie że strzelę kolesiowi bana na firewallu freesco (z poziomu panelu admina), no i tak zrobiłem, ale to nie rozwiązało problemu - wiem że nie działa mu moja strona www (bo tam też kombinował), ale na ftp jak mógł się dostać tak nadal może. Czy przypadkiem nie jest tak że ban nie dotyczy forwardowanych portów, i mimo bana nadal można się na nie łączyć ? Czy też może ja już mam za dużo namięszane i czas przywrócić domyślne ustawienia i zacząć od poczatku konfigurację firewalla ?


Na górę
  
 
 Tytuł:
Post: wtorek, 20 maja 2003, 15:29 
Offline
PGF

Rejestracja: niedziela, 14 lipca 2002, 14:33
Posty: 3234
Lokalizacja: Radziejów
raczej nie.
podaj jaka regule wpisales. jego adres IP, przez co masz inet.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 20 maja 2003, 15:53 
Freesco 0.2.7/ SDI

banika daje standardowo z panelu admina, i na pewno dobrze bo robilem to nie raz i mam wprawe %-)
No i glajsko zabanowalo goscia, dostepu do www np. nie ma zadnego w ogole zadnej odpowiedzi z serwera, ale na przekierowany port gdzie siedzi FTP nadal bez problemu wlazi.


Na górę
  
 
 Tytuł:
Post: wtorek, 20 maja 2003, 15:56 
Czy w ogole bany na firewallu powinny odcinac tez przekierowane porty ? Bo moze tak byc ze ja juz pomieszalem dokladnie w plikach, maja z rok czasu a troche w nich kombinowalem.


Na górę
  
 
 Tytuł:
Post: wtorek, 20 maja 2003, 20:34 
Offline
PGF

Rejestracja: niedziela, 14 lipca 2002, 14:33
Posty: 3234
Lokalizacja: Radziejów
W/g mojej wiedzy najpierw jest firewall a potem przekierowanie.
Sprawdz czy w /rc/rc_user i skryptach w /rc/rcuser/rc_* nie masz odblokowanego portu 21 dla wszystkich
wpisz w konsoli:
: [/] [] ()
ipfwadm -i -deny -S IP_Goscia


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 20 maja 2003, 20:50 
21 jest zablokowany a ftp mam na 84 (przekierowane porty 83/84).
Chyba przywrócę część skryptów do oryginalnych wersji i dalej będę kombinował.


Na górę
  
 
 Tytuł:
Post: wtorek, 20 maja 2003, 20:52 
A IP tego kolesia: 150.254.145.158 i 150.254.145.157 i jeszcze chyba jakieś inne ma.


Na górę
  
 
 Tytuł:
Post: wtorek, 20 maja 2003, 23:13 
Offline
PGF

Rejestracja: sobota, 2 listopada 2002, 22:54
Posty: 268
Lokalizacja: Bieruń
TJM pisze:
A IP tego kolesia: 150.254.145.158 i 150.254.145.157 i jeszcze chyba jakieś inne ma.

IMHO
ipfwadm -I -i reject -S 150.254.145.0/24
Bo deny nie odpowiada nic kolesiowi, a reject odpowie mu żeby jego komp spadał na drzewo.

_________________
RaaDaaR
http://www.freesco.internetdsl.pl


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 22 maja 2003, 20:53 
Hehe właśnie to opanowałem, miałem zamot w skryptach i coś słabo działało.
W każdym razie gostek na ftpa nie wchodzi (nie wiem dlaczego %-), wczoraj cały dzień pingował mnie i czaił czy mam komp wyłączony, jak zdjąlem mu na moment blokadę to od razu próbował się wciskać na ftpa :lol: :lol: :lol:
A co do sposobu banowania: według mnie lepsze jest 0 odpowiedzi niż mówienie komuś że ma na drzewo spadać,

rc_masq pisze:
ban() {
j=$1
for i in `cat /etc/banlist.cfg`; do
if [ ! "`echo $i | sed -n /_/P`" ]; then
set -- `echo $i | sed s/,/\ /g`
if [ "$j$1" = ll ]; then ipfwadm -F -a reject -S $2 ; fi
if [ "$j$1" = ee ]; then
ipfwadm -I -a reject -D $2
ipfwadm -I -a reject -S $2
fi
fi
done
}

Z tego co widzę w rc_masq jest metoda "spadaj na drzewo użyta, czy można by sobie to reject zamienić na deny bez żadnych szkód ?

I jeszcze drobne pytanko: jak np. firewall odrzuca połącznie do samby to do jest to w logach, co zrobić żeby to samo było z połączeniem do ftpa ?


Na górę
  
 
 Tytuł:
Post: czwartek, 22 maja 2003, 21:07 
Źle wyżej napisałem - chodzi mi o to czy da się coś zrobić żeby w logach było widać próby wejścia ze zbanowanych adresów.


Na górę
  
 
 Tytuł:
Post: czwartek, 22 maja 2003, 23:29 
Offline
PGF

Rejestracja: sobota, 2 listopada 2002, 22:54
Posty: 268
Lokalizacja: Bieruń
-o na końcu regułki, pakiety pasujące do tej reguły są zapisywane w logu jądra.

Poczytaj
http://zciech.w.interia.pl/

_________________
RaaDaaR
http://www.freesco.internetdsl.pl


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: piątek, 23 maja 2003, 00:21 
Hm, a jak dopiszę to -o w regułkach tego fragmentu rc_masq który wkleiłem to się coś nie skwasi od tego ?
Albo w sumie już sprawdzam %-)


Na górę
  
 
 Tytuł:
Post: piątek, 23 maja 2003, 20:38 
A dopisałem to -o i działa elegancko. Dorobiłem sobie jeszcze przesyłanie logów mailem przy użyciu tail i folderu Submitted w CommuniGate i jest glajsko.


Na górę
  
 
Wyświetl posty nie starsze niż:  Sortuj wg  
Nowy temat Odpowiedz w temacie  [ Posty: 13 ] 

Strefa czasowa UTC+2godz.


Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 2 gości


Nie możesz tworzyć nowych tematów
Nie możesz odpowiadać w tematach
Nie możesz zmieniać swoich postów
Nie możesz usuwać swoich postów
Nie możesz dodawać załączników

Szukaj:
Przejdź do:  
cron
Technologię dostarcza phpBB® Forum Software © phpBB Group
Hosting: Compus-Net
RobertKonik.pl