Форум русскоязычного сообщества Ubuntu


Увидели сообщение с непонятной ссылкой, спам, непристойность или оскорбление?
Воспользуйтесь ссылкой «Сообщить модератору» рядом с сообщением!

Автор Тема: Узнать ИП и заблокировать  (Прочитано 902 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн Sirco

  • Автор темы
  • Новичок
  • *
  • Сообщений: 2
    • Просмотр профиля
Узнать ИП и заблокировать
« : 24 Февраля 2020, 12:32:19 »
Добрый день. Есть старый ПК который работает в качестве шлюза, там есть правило по переадресации
iptables -t nat -A PREROUTING -p tcp --dport 1723 -j DNAT --to-destination 192.168.1.5

И какая то не хороший человек со своим ботом с не давних пор стал подбирать пароль (по несколько сотен попыток в день), хочу как то узнать с какого ИП адреса смотря по времени ломится этот чувак и заблокировать всё что идет с этого ИП.
в /var/log/ -  информации по подключению и переадресации нету.

Просьба сказать как можно узнать и заблокировать как можно детальнее так как в этом не шарю.
Заранее благодарю.

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28366
    • Просмотр профиля
Re: Узнать ИП и заблокировать
« Ответ #1 : 25 Февраля 2020, 00:01:05 »
Можно, например, так:

(Нажмите, чтобы показать/скрыть)
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн Sirco

  • Автор темы
  • Новичок
  • *
  • Сообщений: 2
    • Просмотр профиля
Re: Узнать ИП и заблокировать
« Ответ #2 : 25 Февраля 2020, 11:27:28 »
Если я правильно понял тут предлагается просто разрешить пускать только с необходимых ИП адресов но это не подходит так как подключаюсь с динамических и может быть какой угодно, по этому я хочу узнать только адрес атакующего и именно его заблокировать.

Хотя мог и не правильно понять данный конфиг.

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28366
    • Просмотр профиля
Re: Узнать ИП и заблокировать
« Ответ #3 : 25 Февраля 2020, 11:50:35 »
Неправильно поняли. Там нет ни одного фильтра по IP кроме xt_recent по 5 хитам в минуту.
Специально выложил полный дамп правил, чтобы можно было полностью понять работу.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн AlexDem

  • Активист
  • *
  • Сообщений: 696
    • Просмотр профиля
Re: Узнать ИП и заблокировать
« Ответ #4 : 14 Марта 2020, 22:53:20 »
У меня логи UFW показывают с какого IP были подключения к серверу заблокированы. А дальше sudo ufw deny from 192.168.1.5 to any
« Последнее редактирование: 14 Марта 2020, 22:55:16 от AlexDem »

Оффлайн jura12

  • Старожил
  • *
  • Сообщений: 1418
  • 20.04
    • Просмотр профиля
Re: Узнать ИП и заблокировать
« Ответ #5 : 14 Марта 2020, 23:10:46 »
fail2ban поможет?
сопротивление бесполезно

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28366
    • Просмотр профиля
Re: Узнать ИП и заблокировать
« Ответ #6 : 14 Марта 2020, 23:15:08 »
fail2ban поможет?
Как мёртвому припарка.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн dikiyZ

  • Активист
  • *
  • Сообщений: 342
  • Убунтоид, как правило, человек. Но такой занудный!
    • Просмотр профиля
Re: Узнать ИП и заблокировать
« Ответ #7 : 15 Марта 2020, 01:07:30 »
 Если миллионам помогает, а одному - нет, то вывод очевиден...
у меня на сервере fail2ban прекрасно отшибает роботов с функцией перебора. В логах прекрасно отображаются целых три попытки неавторизованного  доступа, затем drop на неделю.
  Напрягать вместо этого процессор для обработки массы данных, как в примере выше - это оплачивать дополнительный налог на свою глупость в виде электроэнергии.
« Последнее редактирование: 15 Марта 2020, 01:12:32 от dikiyZ »
если система просто работает без дополнительного шаманства, то теряется ощущение собственной элитности. Вот почему нам нужен линукс.
 Предупреждён администрацией форума за неоднократное чувство юмора

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28366
    • Просмотр профиля
Re: Узнать ИП и заблокировать
« Ответ #8 : 15 Марта 2020, 05:03:36 »
А fail2ban, конечно, бесплатен…
Вы издеваетесь?…
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн dikiyZ

  • Активист
  • *
  • Сообщений: 342
  • Убунтоид, как правило, человек. Но такой занудный!
    • Просмотр профиля
Re: Узнать ИП и заблокировать
« Ответ #9 : 15 Марта 2020, 19:37:24 »
 Гляньте на предлагаемые Вами монструозные инструкции. conntrack в данном случае использован для того, чтоб мониторить ВСЕ пакеты. Это занимает память, это нагружает процессор и снижает производительность всего сетевого устройства.
 А требуется отсечь неавторизованное обращения на пару определённых портов в случае неправильной регистрации. Разница между "контроль всех пакетов" и "отсечение в случае 6-ти (default settings) неуспешных попыток авторизоваться" по энергозатратам - огромна. Да и бездарно так делать. Так что положите эти свои настройки там, где позаимствовали.
 И почему REJECT, а не drop? Роботы нынче умные, если ответ после REJECT пришёл, то это подтверждение им, что они- на правильном пути. И снова лишняя работа для процессора и сети. Зачем?
« Последнее редактирование: 15 Марта 2020, 20:01:34 от dikiyZ »
если система просто работает без дополнительного шаманства, то теряется ощущение собственной элитности. Вот почему нам нужен линукс.
 Предупреждён администрацией форума за неоднократное чувство юмора

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28366
    • Просмотр профиля
Re: Узнать ИП и заблокировать
« Ответ #10 : 15 Марта 2020, 19:57:33 »
dikiyZ, вы правила вообще прочитали? А поняли?…
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

 

Страница сгенерирована за 0.066 секунд. Запросов: 25.