IpTables: Nur Deutsche IP-Adressen für SSH

Rund um die Sicherheit des Systems und die Applikationen
Post Reply
scaryman
Posts: 3
Joined: 2007-12-12 23:03
 

IpTables: Nur Deutsche IP-Adressen für SSH

Post by scaryman »

Hallo,
ist es möglich das ich nur IP-Adressen für SSH zulasse die aus einem Deutschen Netz kommen? Oder geht das nicht? Ich könnte ja Theoretisch auch nur @netcologne.de und @arcor.de zulassen oder?

Vielen dank für die Hilfe.
oxygen
Posts: 2138
Joined: 2002-12-15 00:10
Location: Bergheim
 

Re: IpTables: Nur Deutsche IP-Adressen für SSH

Post by oxygen »

Spar dir so einen Unfug und nutze enfach nur Key Authentifizierung.
User avatar
Joe User
Project Manager
Project Manager
Posts: 11191
Joined: 2003-02-27 01:00
Location: Hamburg
Contact:
 

Re: IpTables: Nur Deutsche IP-Adressen für SSH

Post by Joe User »

Auch wenn ich oxygen voll zustimme: Iptables braucht man dafür nicht, tcp-wrapper-Support reicht...
scaryman
Posts: 3
Joined: 2007-12-12 23:03
 

Re: IpTables: Nur Deutsche IP-Adressen für SSH

Post by scaryman »

oxygen wrote:Spar dir so einen Unfug und nutze enfach nur Key Authentifizierung.
Das benutzte ich sowie so. Nur dachte ich mir das es dann noch besser wäre, und ich könnte das auch für Imap nutzen.
flo
Posts: 2223
Joined: 2002-07-28 13:02
Location: Berlin
 

Re: IpTables: Nur Deutsche IP-Adressen für SSH

Post by flo »

Und was machst Du im Notfall?

Um die kompletten Einwahlkreise Deiner Provider zu erfassen, müsstest Du Dich auf den RDNS verlassen, bei einigen Einwahl-IPs ist der jedoch nicht vorhanden - zumindest bei T-DSL ist mir das schon des öfteren aufgefallen. An andere Daten kommst Du erst dann, wenn Du die IP schon einmal hattest - nämlich per händischem Sammeln. Das ist aber für Dich eher ungeeignet.

"Deutsche IPs" sind auch kein wirkliches Kriterium, da erstens der Sitz des Serverbetreibers dafür zählt und sich dieser gegebenenfalls von dem des Servers/der Einwahl unterscheiden kann. Außerdem ist selbst beim Standort Deutschland nicht gewährleistet, daß der jeweilige Serverkunde auch so vertrauenswürdig ist wie seine IP das vermuten lässt.
dodolin
Posts: 3840
Joined: 2003-01-21 01:59
Location: Sinsheim/Karlsruhe
Contact:
 

Re: IpTables: Nur Deutsche IP-Adressen für SSH

Post by dodolin »

Es gibt DNS Blacklists, die nach Ländern sortieren, z.B. http://spamlinks.net/filter-bl.htm#ip-country

Zum Sinn oder Unsinn des Ansinnens haben andere ja bereits was gesagt.
Post Reply