mal wieder iptables

Rund um die Sicherheit des Systems und die Applikationen
Post Reply
eisbärmann
Posts: 28
Joined: 2004-06-27 14:04
 

mal wieder iptables

Post by eisbärmann »

hallo leute.

heute mal wieder eine nervige Frage zu iptables:
- ja, ja firewalling und iptables ( habe schon viele Kommentare darüber gelesen)

das szenario ist ganz einfach:
einer meiner server wurde gehackt...alle guten Ratschläge wurden befolgt und die Maschiene läuft jetzt wieder.

ich habe beim Sichten der Log-Files festgestellt, dass alle Angriffe aus einem bestimmten Netz kamen. Diese Netze will ich nun vollständig sperren.

Das sollte per iptables und DROP kein Problem sein. Meine Frage ist nur, ob ich ein Netz AAA.BBB.XXX.YYY so sperren kann, dass die Ranges von
AAA.BBB.0.1-AAA.BBB.255.255 geblockt werden?
duergner
Posts: 923
Joined: 2003-08-20 11:30
Location: Pittsburgh, PA, USA
 

Re: mal wieder iptables

Post by duergner »

RTFM#

[EDIT]
Als kleiner Tipp:
-s, --source [!] address[/mask]
dodolin
Posts: 3840
Joined: 2003-01-21 01:59
Location: Sinsheim/Karlsruhe
Contact:
 

Re: mal wieder iptables

Post by dodolin »

Meine Frage ist nur, ob ich ein Netz AAA.BBB.XXX.YYY so sperren kann, dass die Ranges von
AAA.BBB.0.1-AAA.BBB.255.255 geblockt werden?
Ja, kann man.

Das ist das Netz AAA.BBB.0.0/16
Post Reply