Page 1 of 1

Frage zu iptables: *.domain.com sperren??

Posted: 2004-07-11 14:46
by infong
Hi,

wenn ich eine IP sperren möchte, mache ich es wie folgt:

Code: Select all

iptables -I INPUT -s ip -j DROP
Wie kann ich es aber hinbekommen, dass ich eine Wildcard Domain sperre?
Es soll also egal sein, was z.b. vor sperrdomain.com steht.


Gibt es dafür auch eine Lösung?


Besten Dank
Matthias

Re: Frage zu iptables: *.domain.com sperren??

Posted: 2004-07-11 18:54
by dodolin
AFAIK nein.

Re: Frage zu iptables: *.domain.com sperren??

Posted: 2004-07-11 19:10
by thorsten
Falls der Admin seinen DNS nicht vernünftig konfiguriert hat, könntest du dir mittels 'dig doman.tld axfr' alle verwendeten Hosts und somit alle IPs anzeigen lassen und jeweils einzeln sperren.

iptables aktzeptiert nur IP Adressen - keine DNS Namen.

Re: Frage zu iptables: *.domain.com sperren??

Posted: 2004-07-11 21:49
by captaincrunch
iptables aktzeptiert nur IP Adressen - keine DNS Namen.
Natürlich akzeptiert IPTables auch Hostnamen, diese werden aber zum "internen" Gebrauch in IPs umgewandelt.

...

Posted: 2004-07-11 23:07
by infong
OK, vielen Dank für eure Antworten...

Nur mal aus Interesse:
Gibt es eigentlich auch eine Möglichkeit, dass IPs automatisch gesperrt werden, wenn diese z.B. mit bestimmter Häufigkeit Fehlermeldungen verursachen?


Besten Dank
Matthias

Re: Frage zu iptables: *.domain.com sperren??

Posted: 2004-07-11 23:21
by duergner
Ja das geht, aber das will man i.d.R. nicht.

...

Posted: 2004-07-11 23:38
by infong
Warum nicht?
Hast du zu dem Programm einige Infos?

Bei mir ist derzeit einfach das Problem, dass von ganz vielen verschiedenen IPs angegriffen wird und ich habe einfach keine Lust und Zeit die manuell zu sperren...


Beste Grüße
Matthias

Re: Frage zu iptables: *.domain.com sperren??

Posted: 2004-07-12 01:15
by dodolin
Warum nicht?
Stichwort SelfDoS.
Bei mir ist derzeit einfach das Problem, dass von ganz vielen verschiedenen IPs angegriffen wird und ich habe einfach keine Lust und Zeit die manuell zu sperren...
Wie und was wird denn "angegriffen"?
Ist es dazu unbedingt nötig, diese IPs komplett zu sperren?

Re: Frage zu iptables: *.domain.com sperren??

Posted: 2004-07-12 10:18
by Joe User
dodolin wrote:Wie und was wird denn "angegriffen"?
http://www.rootforum.org/forum/viewtopic.php?t=28044

...

Posted: 2004-07-12 11:15
by infong
Genau, es geht darum, dass sehr viele verschiedene IPs zig tausend Aufrufe starten und ich mich dagegen ja nun irgendwie schützen muss, da ich sonst wieder Probleme mit postfix bekomme.

Daher setze ich derzeit iptables ein, was ja auch ganz gut funktioniert. Leider ist es so, dass es immer neue IP adressen gibt, die dann eine riesige Anzahl an Fehler verursahen.


Um das zu vermeiden, suche ich derzeit eine Lösung.


Besten Dank
Matthias

Re: Frage zu iptables: *.domain.com sperren??

Posted: 2004-07-12 11:49
by captaincrunch
Wie wär's denn mal schlicht und ergreifend mit einer auch nur halbwegs sicheren Postfix-Konfiguration? Alles andere ist kompletter Schwachsinn... :roll:

...

Posted: 2004-07-12 12:10
by infong
Sicherer geht es derzeit nicht:

Postfix 2.0.19
SpamAssassin

Alle Einstellungen sollten auch richtig konfiguriert sein.


Beste Grüße
Matthias

Re: Frage zu iptables: *.domain.com sperren??

Posted: 2004-07-12 12:26
by captaincrunch
So es denn sicher wäre, hättest du diese Sorgen wohl kaum...

...

Posted: 2004-07-12 12:29
by infong
Gebe ich dir vollkommen Recht :-D

Ich kann aber auch nicht mehr konfigurieren als möglich ist.
Alle Einstellungen sind so vorgenommen, dass es eigentlich(!) sicher sein sollte.

Du kannst mir da aber gerne weiterhelfen :-D


Beste Grüße
Matthias

Re: Frage zu iptables: *.domain.com sperren??

Posted: 2004-07-12 16:25
by dodolin
Wenn du das konfigurationstechnisch nicht anders auf die Reihe kriegst, würde ich an deiner Stelle mal überlegen, ob ich nicht eine DUL (Dialup Blocklist) und eine Blackliste z.B. für China/Korea von blackholes.org einsetzen möchte. Nach Wahl auch direkt bei "connect", aber das ist evil. Soweit ich den geposteten Log überblicke kommen nämlich besagte Anfragen fast ausschließlich aus solchen Netzen...

...

Posted: 2004-07-12 16:34
by infong
Hi,

das stimmt, mittlerweile sind es über 60 IPs, die alle aus diesem Land kommen.
Ich schaue mir deinen Vorschlag gleich mal genauer an.


Beste Grüße
Matthias

...

Posted: 2004-07-12 16:48
by infong
Ist wohl heute nicht mein Tag :(

Ich kann die Seite nicht erreichen, Ihr etwar?
Wäre sonst klasse, wenn du mir noch einige Informationen posten könntest.


Beste Grüße
Matthias

Re: Frage zu iptables: *.domain.com sperren??

Posted: 2004-07-12 19:40
by dodolin
Du meinst http://blackholes.us/ ? Das tut hier...

...

Posted: 2004-07-12 20:06
by infong
So, dass sieht doch schon besser aus...

Wie und wo sollen die IP-Listen jetzt baer verwendet werden?

Sorry, ich habe soetwas noch nie gemacht und muss jetzt aber endlich mal zu eienm Ziel kommen?

Kann ich die Liste in iptables einlesen?
Siend die Listen nur für postfix gedacht?
Welches Format soll denn verwendet werden? Doch bestimmt txt, oder nicht?


Wäre kalsse, wenn du mir da etwas helfen könntest, denn irgndwann muss man auch so was mal gemacht haben.


Beste Grüße
Matthias

...

Posted: 2004-07-12 23:12
by infong
Tja, für die Hilfe kann ich mich jetzt nun nicht bedanken und daher musste ich mal etwas rumprobieren :?

Code: Select all

maps_rbl_domains = china.blackholes.us,korea.blackholes.us
Ist das soweit richtig oder muss da noch etwas anderes eingetragen werden?
Ich bin mir sicher, dass hier die Meisten genau wissen wie es geht und daher fände ich es mal ganz schön, wenn mir jemand ein Feedback posten würde.


Besten Dank
Matthias

Re: Frage zu iptables: *.domain.com sperren??

Posted: 2004-07-13 09:04
by dodolin
Ich bin mir sicher, dass hier die Meisten genau wissen wie es geht
Ja, weil sie die Rules gelesen haben. IMHO sind das Grundlagen für nen Serverbetreiber.