Re: Fragen zu iptables
am Thu, dem 24.04.2008, um 9:36:57 +0200 mailte Dirk Schleicher folgendes:
> Hallo,
>
> ich hätte da mal ein paar Fragen zu iptables.
>
> Gibt es eine "gute Deutsche Doku" zu iptables bzw. eine Deutsche ML oder
> Forum?
Was ist so schwer, die Homepage zu netfilter zu finden und dort zu
schauen?
>
> Ist es möglich, mit iptables einen script zu starten oder einen email
> Versand einzuleiden?
Nein, IIRC.
> Ich würde gerne eine Nachricht bekommen wen sich an einem Port was
> regt.
Noch nicht genug SPAM?
> Kann man unterscheiden ob jemand an einem Port was probiert und
> scheitert, oder durchkommt (erlaubter Zugriff/ nicht erlaubter Zugriff).
Was soll das? Entweder da ist ein Dienst, oder da ist keiner. Natürlich
kann man sehen, ob da SYN-Pakete ankommen.
>
> Ist es möglich diesen auszusperren, der zum xten mal probiert rein zu
> kommen? Aber nur dessen IP für x min. Nicht das ich dann selbst nicht
> mehr rein komme, wenn jemand vorher was probiert hat.
ja, fail2ban und ähnliches existiert.
Andreas
--
Andreas Kretschmer
Kontakt: Heynitz: 035242/47150, D1: 0160/7141639 (mehr: -> Header)
GnuPG-ID: 0x3FFF606C, privat 0x7F4584DA http://wwwkeys.de.pgp.net
Reply to: