Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!
Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.
Witam,
Postawiłem psad na jednym z serwerów.
Nęka mnie jeden problem - w momencie gdy wpuszcze na serwer nmap-a , adres IP jest elegancko blokowany.
Po zdjęciu blokady: psad --fw-rm-block-ip <IP> niby wszystko jest OK.
iptables -L nie wykazuje nałożonej blokady
Natomiast mimo to po wejściu na www serwowane przez ten serwer chwilkę zdjęciu blokady adres blokowany jest ponownie.
Póki co wielkiej spiny z tym nie ma - to nie jest serwer produkcyjny.
Pozdrawiam
Offline
[quote=cccp1]Natomiast mimo to po wejściu na www serwowane przez ten serwer chwilkę zdjęciu blokady adres blokowany jest ponownie.[/quote]
a jakie masz regółki iptables?
sprawdzałeś co ci do loga leci? przecież psad czyta log i na jego podstawie robi blokady.
Offline
Ja radziłbym zmienić psad na hashlimit (moduł iptables), rozwiązanie z 5 razy prostsze,
a równie skuteczne.
iptables -m hashlimit --help ....... hashlimit match options: --hashlimit-upto <avg> max average match rate [Packets per second unless followed by /sec /minute /hour /day postfixes] --hashlimit-above <avg> min average match rate --hashlimit-mode <mode> mode is a comma-separated list of dstip,srcip,dstport,srcport (or none) --hashlimit-srcmask <length> source address grouping prefix length --hashlimit-dstmask <length> destination address grouping prefix length --hashlimit-name <name> name for /proc/net/ipt_hashlimit --hashlimit-burst <num> number to match in a burst, default 5 --hashlimit-htable-size <num> number of hashtable buckets --hashlimit-htable-max <num> number of hashtable entries --hashlimit-htable-gcinterval interval between garbage collection runs --hashlimit-htable-expire after which time are idle entries expired?
Pozdro
;-)
Ostatnio edytowany przez Jacekalex (2011-12-15 15:42:45)
Offline
Time (s) | Query |
---|---|
0.00009 | SET CHARSET latin2 |
0.00004 | SET NAMES latin2 |
0.00079 | SELECT u.*, g.*, o.logged FROM punbb_users AS u INNER JOIN punbb_groups AS g ON u.group_id=g.g_id LEFT JOIN punbb_online AS o ON o.ident='3.139.97.137' WHERE u.id=1 |
0.00055 | REPLACE INTO punbb_online (user_id, ident, logged) VALUES(1, '3.139.97.137', 1734499886) |
0.00041 | SELECT * FROM punbb_online WHERE logged<1734499586 |
0.00044 | SELECT t.subject, t.closed, t.num_replies, t.sticky, f.id AS forum_id, f.forum_name, f.moderators, fp.post_replies, 0 FROM punbb_topics AS t INNER JOIN punbb_forums AS f ON f.id=t.forum_id LEFT JOIN punbb_forum_perms AS fp ON (fp.forum_id=f.id AND fp.group_id=3) WHERE (fp.read_forum IS NULL OR fp.read_forum=1) AND t.id=20170 AND t.moved_to IS NULL |
0.00006 | SELECT search_for, replace_with FROM punbb_censoring |
0.00114 | SELECT u.email, u.title, u.url, u.location, u.use_avatar, u.signature, u.email_setting, u.num_posts, u.registered, u.admin_note, p.id, p.poster AS username, p.poster_id, p.poster_ip, p.poster_email, p.message, p.hide_smilies, p.posted, p.edited, p.edited_by, g.g_id, g.g_user_title, o.user_id AS is_online FROM punbb_posts AS p INNER JOIN punbb_users AS u ON u.id=p.poster_id INNER JOIN punbb_groups AS g ON g.g_id=u.group_id LEFT JOIN punbb_online AS o ON (o.user_id=u.id AND o.user_id!=1 AND o.idle=0) WHERE p.topic_id=20170 ORDER BY p.id LIMIT 0,25 |
0.00076 | UPDATE punbb_topics SET num_views=num_views+1 WHERE id=20170 |
Total query time: 0.00428 s |