iptables blokowanie nieznanych adresów

Masz problemy z siecią bądź internetem? Zapytaj tu
mike89
Posty: 14
Rejestracja: 12 grudnia 2012, 08:39

iptables blokowanie nieznanych adresów

Post autor: mike89 »

Witam
Mam serwer na debiane 6.0.6, który jest otwarty na "świat" i miałem ostatnio serię prób logowań przez ssh z nieznanych adresów. Chciałbym w iptables zapisać jakieś reguły, które blokowałyby adresy zewnętrzne (konkretne adresy, albo całą sieć np. 115.231. albo nawet samo 115).
Jednak lepsze od powyższego rozwiązania wydaje mi się przepuszczanie tylko wskazanych przeze mnie jakichś polskich adresów, np. z początkiem 83 (pozostałe mogą być blokowane, nie mam potrzeby, żeby przepuszczać inne adresy).

Poproszę o pomoc w skonstruowaniu takich reguł.
Awatar użytkownika
f1.micro
Beginner
Posty: 119
Rejestracja: 24 lutego 2009, 11:32
Lokalizacja: Kraków

Post autor: f1.micro »

Kod: Zaznacz cały


-A INPUT -s 83.0.0.0/8 -p tcp --dport 22 -j ACCEPT
-A INPUT -j drop

Awatar użytkownika
pawkrol
Moderator
Posty: 939
Rejestracja: 03 kwietnia 2011, 10:25

Post autor: pawkrol »

Dobre rady:
1. Zmień standardowy port ssh na jakiś wysoki
2. Blokada logowania na konto root
3. Instalacja fail2ban
4. Jeśli łączysz się tylko z Polski - puszczenie tylko polskich adresów.Bądź wskazanych przez siebie.
ODPOWIEDZ