Re: blacklistage automatique IP agressive

2005-12-30 Par sujet François Boisson
Le Fri, 30 Dec 2005 07:20:17 +0100 David Dumortier [EMAIL PROTECTED] a écrit: Est-ce que un --limit 1/minute ne suffirait pas ? Cela laisserait le soin à ssh de compter les failure, je ne pense pas que ssh ré-ouvre une connexion à chaque entrée de mot de passe (non vérifié). ssh reouvre une

Re: blacklistage automatique IP agressive

2005-12-30 Par sujet deny
ou utilisé iptables. iptables -I INPUT -p tcp --dport 22 -m state --state NEW -m recent --set iptables -I INPUT -p tcp --dport 22 -m state --state NEW -m recent --update --seconds 90 --hitcount 3 -j DROP Dans ce cas ou bout de 3 connection echoué l'ip est banni pendant 90 secondes.

Re: blacklistage automatique IP agressive

2005-12-30 Par sujet [EMAIL PROTECTED]
deny a écrit : iptables -I INPUT -p tcp --dport 22 -m state --state NEW -m recent --set iptables -I INPUT -p tcp --dport 22 -m state --state NEW -m recent --update --seconds 90 --hitcount 3 -j DROP Dans ce cas ou bout de 3 connection echoué l'ip est banni pendant 90 secondes. mon cas est

Re: blacklistage automatique IP agressive

2005-12-29 Par sujet [EMAIL PROTECTED]
Salut, Armando_hardz a écrit : iptables -I INPUT -p tcp --dport 22 -m state --state NEW -m recent --set iptables -I INPUT -p tcp --dport 22 -m state --state NEW -m recent --update --seconds 90 --hitcount 3 -j DROP Dans ce cas ou bout de 3 connection echoué l'ip est banni pendant 90 secondes.

Re: blacklistage automatique IP agressive

2005-12-29 Par sujet François TOURDE
Le 13146ième jour après Epoch, [EMAIL PROTECTED] écrivait: Salut, Armando_hardz a écrit : iptables -I INPUT -p tcp --dport 22 -m state --state NEW -m recent --set iptables -I INPUT -p tcp --dport 22 -m state --state NEW -m recent --update --seconds 90 --hitcount 3 -j DROP Dans ce cas ou

Re: blacklistage automatique IP agressive

2005-12-29 Par sujet François Boisson
Le Thu, 29 Dec 2005 01:13:01 +0100 Armando_hardz [EMAIL PROTECTED] a écrit: iptables -I INPUT -p tcp --dport 22 -m state --state NEW -m recent --set iptables -I INPUT -p tcp --dport 22 -m state --state NEW -m recent --update --seconds 90 --hitcount 3 -j DROP Impeccable ton truc, j'ai

Re: blacklistage automatique IP agressive

2005-12-29 Par sujet Armando_hardz
François TOURDE a écrit : Le 13146ième jour après Epoch, [EMAIL PROTECTED] écrivait: Salut, Armando_hardz a écrit : iptables -I INPUT -p tcp --dport 22 -m state --state NEW -m recent --set iptables -I INPUT -p tcp --dport 22 -m state --state NEW -m recent --update --seconds 90

Re: blacklistage automatique IP agressive

2005-12-29 Par sujet David Dumortier
Bonjour, François Boisson a écrit : Le Thu, 29 Dec 2005 01:13:01 +0100 Armando_hardz [EMAIL PROTECTED] a écrit: iptables -I INPUT -p tcp --dport 22 -m state --state NEW -m recent --set iptables -I INPUT -p tcp --dport 22 -m state --state NEW -m recent --update --seconds 90 --hitcount 3 -j

Re: blacklistage automatique IP agressive

2005-12-28 Par sujet Daniel Huhardeaux
Francois Sauterey a écrit : Je n'arrête pas d'avoir des tentatives de connexion ssh sur ma machine, et ça m'énerve. Quelqu'un aurait-il un 'machin' qui via iptables blacklisterai automatiquement une IP faisant plus de n tentatives en x minutes ? C'est difficile de confier ça à crontab (ou

Re: blacklistage automatique IP agressive

2005-12-28 Par sujet Francois Sauterey
Le Mercredi 28 Décembre 2005 00:56, Francois Mescam a écrit : Le Wed, Dec 28, 2005 à 12:14:08AM +0100, Francois Sauterey a écrit Je n'arrête pas d'avoir des tentatives de connexion ssh sur ma machine, et ça m'énerve. Quelqu'un aurait-il un 'machin' qui via iptables blacklisterai

Re: blacklistage automatique IP agressive

2005-12-28 Par sujet Armando_hardz
Daniel Huhardeaux a écrit : Francois Sauterey a écrit : Je n'arrête pas d'avoir des tentatives de connexion ssh sur ma machine, et ça m'énerve. Quelqu'un aurait-il un 'machin' qui via iptables blacklisterai automatiquement une IP faisant plus de n tentatives en x minutes ? C'est difficile

blacklistage automatique IP agressive

2005-12-27 Par sujet Francois Sauterey
Je n'arrête pas d'avoir des tentatives de connexion ssh sur ma machine, et ça m'énerve. Quelqu'un aurait-il un 'machin' qui via iptables blacklisterai automatiquement une IP faisant plus de n tentatives en x minutes ? C'est difficile de confier ça à crontab (ou alors on l'exécute toutes les

Re: blacklistage automatique IP agressive

2005-12-27 Par sujet Francois Mescam
Le Wed, Dec 28, 2005 à 12:14:08AM +0100, Francois Sauterey a écrit Je n'arrête pas d'avoir des tentatives de connexion ssh sur ma machine, et ça m'énerve. Quelqu'un aurait-il un 'machin' qui via iptables blacklisterai automatiquement une IP faisant plus de n tentatives en x minutes ?

Re: blacklistage automatique IP agressive

2005-12-27 Par sujet Laurent CARON
Francois Sauterey a écrit : Je n'arrête pas d'avoir des tentatives de connexion ssh sur ma machine, et ça m'énerve. Quelqu'un aurait-il un 'machin' qui via iptables blacklisterai automatiquement une IP faisant plus de n tentatives en x minutes ? C'est difficile de confier ça à crontab (ou