URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID10
Нить номер: 4458
[ Назад ]

Исходное сообщение
"Безопасность, вот что нашел интересное."

Отправлено oligarh , 15-Дек-09 14:47 
На просторах инета наткнулся на такой вот черный списко ip-адресов http://emergingthreats.org/fwrules/emerging-Block-IPs.txt Кто что думает?
Я бы забанил их всех на гейте, конечно нат решает часть проблем, однако если пользователь сам генерит запрос то никуда уже не денешься. А как думаете вы, как блокируете нежелательные адреса и какие адреса блокируете?

Мне вот интересно как этот список по средствам ipfw забанить.


Содержание

Сообщения в этом обсуждении
"Безопасность, вот что нашел интересное."
Отправлено vagif , 15-Дек-09 15:20 
>На просторах инета наткнулся на такой вот черный списко ip-адресов http://emergingthreats.org/fwrules/emerging-Block-IPs.txt Кто
>что думает?

а что в них плохого? какие серивисы надо блокировать? можно ли доверять ЭТОМУ списку?

>Мне вот интересно как этот список по средствам ipfw забанить.

делаешь скриптик, который в цикле бежит и прописывает правила...



"Безопасность, вот что нашел интересное."
Отправлено абырвал , 15-Дек-09 16:06 
>>На просторах инета наткнулся на такой вот черный списко ip-адресов http://emergingthreats.org/fwrules/emerging-Block-IPs.txt Кто
>>что думает?
>
>а что в них плохого? какие серивисы надо блокировать? можно ли доверять
>ЭТОМУ списку?
>
>>Мне вот интересно как этот список по средствам ipfw забанить.
>
>делаешь скриптик, который в цикле бежит и прописывает правила...

Таблицы наше все.


"Безопасность, вот что нашел интересное."
Отправлено storoge , 15-Дек-09 16:04 
>На просторах инета наткнулся на такой вот черный списко ip-адресов http://emergingthreats.org/fwrules/emerging-Block-IPs.txt Кто
>что думает?
>Я бы забанил их всех на гейте, конечно нат решает часть проблем,
>однако если пользователь сам генерит запрос то никуда уже не денешься.
>А как думаете вы, как блокируете нежелательные адреса и какие адреса
>блокируете?
>
>Мне вот интересно как этот список по средствам ipfw забанить.

http://www.lissyara.su/articles/freebsd/www/spam_blosking_wi.../


"Безопасность, вот что нашел интересное."
Отправлено vagif , 15-Дек-09 16:18 

>http://www.lissyara.su/articles/freebsd/www/spam_blosking_wi.../

так если речь идет про блокировку спамерских IPшников, то зачем надо использовать ipfw?
чем плох dnsbl?
например для sendmail'а:
FEATURE(`dnsbl', `zen.spamhaus.org', `"554 Rejected " $&{client_addr} " found in zen.spamhaus.org"')dnl
FEATURE(`dnsbl', `dnsbl.sorbs.net', `"554 Rejected " $&{client_addr} " found in dnsbl.sorbs.net"')dnl
FEATURE(`dnsbl', `bl.spamcop.net', `Spam blocked from $&{client_addr}- see http://spamcop.net/bl.shtml?$&{client_addr}')dnl

zen.spamhaus.org - очень хорошо рубит всякую нечисть


"Безопасность, вот что нашел интересное."
Отправлено storoge , 15-Дек-09 16:19 
>>На просторах инета наткнулся на такой вот черный списко ip-адресов http://emergingthreats.org/fwrules/emerging-Block-IPs.txt Кто
>>что думает?
>>Я бы забанил их всех на гейте, конечно нат решает часть проблем,
>>однако если пользователь сам генерит запрос то никуда уже не денешься.
>>А как думаете вы, как блокируете нежелательные адреса и какие адреса
>>блокируете?
>>
>>Мне вот интересно как этот список по средствам ipfw забанить.
>
>http://www.lissyara.su/articles/freebsd/www/spam_blosking_wi.../

Извините, ошибся http://www.lissyara.su/?id=1910


"Безопасность, вот что нашел интересное."
Отправлено linuxgid , 17-Дек-09 13:43 
спасибо за список!
тем кому надо - 100% найдет ему применение.