[BSD] beprobalkozasok ssh -n

István Szukács leccine at gmail.com
2008. Nov. 24., H, 18:46:18 CET


eleg regi tortenet

block drop in quick   on $ext_if proto tcp    from <ssh-bruteforce>   to
$ipbt/24     port 22

pass in  quick   on $ext_if proto tcp                    from any        to
$ipbl        port 22                 flags S/SA  keep state \
(max-src-conn-rate 5/30, overload <ssh-bruteforce> flush global)

udv,
I.


2008/11/24 Fazekas Mihály <michael at goliat.eik.bme.hu>

> Sziasztok,
>
> Felfedeztem a log -okban, hogy kulonbozo ip cimekrol tortennek
> "beprobalkozasok".
> Eleg gyenge akciok, de azert nem szeretnem felvallrol venni.
> Az, hogy a pf -ben kitiltom az adott cimeket, az egy dolog.
>
> Hogy tudnam azt megoldani (egyszeruen), hogy ha pl. 1 ip cimrol
> jon x db "Invalid user" y idon belul, akkor z idore felejtse el
> az adott ip -t? (mindenfele manualis beavatkozas nelkul)
>
> --
> ICQ: 45766480, MSN: michael at mail.bme.hu, Phone: 463-1966
> _______________________________________________
> BSD levlista
> BSD at hu.freebsd.org
> http://www.hu.freebsd.org/hu/mailman/listinfo/bsd
>



-- 
the sun shines for all
--------- következ? rész ---------
Egy csatolt HTML állomány át lett konvertálva...
URL: <http://datacast.hu/pipermail/bsd/attachments/20081124/23e6672e/attachment.html>


További információk a(z) BSD levelezőlistáról