Blokowanie IP przez iptables

Zagadnienia bezpieczeństwa w systemie
Awatar użytkownika
dedito
Moderator
Posty: 3518
Rejestracja: 18 listopada 2013, 21:07
Lokalizacja: Gliwice

Post autor: dedito »

Pokaż te próby "ataków".
gambi
Posty: 56
Rejestracja: 10 lutego 2014, 12:41

Post autor: gambi »

Konkretnie chodzi o blokadę wysyłania strumienia z mojego dekodera tv.
Wygląda to tak, że w momencie odblokowania portów dla streamu automatycznie idzie okolo 3mb/s na ten adres.
Moja sieć wyglada tak
Debian_serwer - router_tplink - tuner tv
Awatar użytkownika
dedito
Moderator
Posty: 3518
Rejestracja: 18 listopada 2013, 21:07
Lokalizacja: Gliwice

Post autor: dedito »

gambi pisze:Konkretnie chodzi o blokadę wysyłania strumienia z mojego dekodera tv.
Wygląda to tak, że w momencie odblokowania portów dla streamu automatycznie idzie okolo 3mb/s na ten adres.
Czyli na odwrót niż pisałeś.
Nie chcesz blokować dostępu z tej domeny tylko dostępu do tej domeny.
W takim razie w regułce zamiast INPUT użyj OUTPUT oraz zamiast -s (source) użyj -d (destination).
P.S. 3Mb/s - przedrostki mega piszemy z dużej litery.
gambi
Posty: 56
Rejestracja: 10 lutego 2014, 12:41

Post autor: gambi »

dedito pisze:Czyli na odwrót niż pisałeś.
Nie chcesz blokować dostępu z tej domeny tylko dostępu do tej domeny.
W takim razie w regułce zamiast INPUT użyj OUTPUT oraz zamiast -s (source) użyj -d (destination).
P.S. 3Mb/s - przedrostki mega piszemy z dużej litery.
Niestety taki wpis w firewallu też nie zadziałał

Kod: Zaznacz cały

iptables -A OUTPUT -d 217.79.184.92 -j DROP

Nadal jest wysyłanie na poziomie 2,2Mb/s
Załącznik IFTOP.jpg nie jest już dostępny
Załączniki
IFTOP.jpg
mariaczi
Member
Posty: 1343
Rejestracja: 08 lutego 2008, 12:58
Lokalizacja: localhost@śląskie

Post autor: mariaczi »

gambi pisze:Debian_serwer - router_tplink - tuner tv
Gdzie masz LAN, WAN, jak puszczasz strumień?
Awatar użytkownika
dedito
Moderator
Posty: 3518
Rejestracja: 18 listopada 2013, 21:07
Lokalizacja: Gliwice

Post autor: dedito »

dedito pisze:Pokaż te próby "ataków".
j.w.
mariaczi
Member
Posty: 1343
Rejestracja: 08 lutego 2008, 12:58
Lokalizacja: localhost@śląskie

Post autor: mariaczi »

dedito, gambiemu raczej chodzi o to, że ktoś nieproszony podłącza się pod jego strumień.
Awatar użytkownika
dedito
Moderator
Posty: 3518
Rejestracja: 18 listopada 2013, 21:07
Lokalizacja: Gliwice

Post autor: dedito »

Gdyby tak było to regułka na "outpucie" powinna załatwić sprawę.
Kolega wspomniał coś o atakach dlatego chciałbym wiedzieć jak je wykrywa i interpretuje.
Poza tym w regułce użyto append (-A), także nie wiemy co jest wcześniej.
Potrzebny widok wszystkich regułek lub użycie zamiast -A opcji -I.
mariaczi
Member
Posty: 1343
Rejestracja: 08 lutego 2008, 12:58
Lokalizacja: localhost@śląskie

Post autor: mariaczi »

dedito pisze:Gdyby tak było to regułka na "outpucie" powinna załatwić sprawę.
Poczekam na odpowiedź gambiego, na moje pytanie. Rozjaśni to znacznie drogę pakietów :)
dedito pisze:Poza tym w regułce użyto append (-A), także nie wiemy co jest wcześniej.
Potrzebny widok wszystkich regułek lub użycie zamiast -A opcji -I.
Wiemy, podał swój skrypt firewalla ;)
Awatar użytkownika
dedito
Moderator
Posty: 3518
Rejestracja: 18 listopada 2013, 21:07
Lokalizacja: Gliwice

Post autor: dedito »

mariaczi pisze:Poczekam na odpowiedź gambiego, na moje pytanie. Rozjaśni to znacznie drogę pakietów :)

Wiemy, podał swój skrypt firewalla ;)
Faktycznie, autor pokazał w pierwszym poście swój skrypt.
Ciężko to jednak nazwać firewallem skoro wszystkie polityki łańcuchów są na ACCEPT.
ODPOWIEDZ