The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Раздел полезных советов: Блокирование попыток эксплуатации h..., auto_tips (??), 09-Апр-14, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


7. "Раздел полезных советов: Блокирование попыток эксплуатации h..."  +/
Сообщение от Онаним (?), 10-Апр-14, 16:37 
Вот там сказано:
The rules have been specifically created for HTTPS traffic and may be
adapted for other protocols; SMTPS/IMAPS/...

Это получается, что нужно так:
iptables -t filter -A INPUT -p tcp --dport 465(995) -m u32 --u32 "52=0x18030000:0x1803FFFF" -j DROP

Ответить | Правка | Наверх | Cообщить модератору

11. "Раздел полезных советов: Блокирование попыток эксплуатации h..."  +/
Сообщение от Andrey Mitrofanov (?), 11-Апр-14, 11:33 
> Это получается, что нужно так:
> iptables -t filter -A INPUT -p tcp --dport 465(995) -m u32 --u32
> "52=0x18030000:0x1803FFFF" -j DROP

Ну, типа того, в http://seclists.org/fulldisclosure/2014/Apr/143 используют

-m multiport --destination-port 443,993,995

[на самом деле нужно что-то среднее между списком популярных у ботов/киддисов портов и реально запущенных на хосте(-ах) сервиах с TLS], а чуть выше обсуждают, что к --log надо добавлять --limit, чтоб не заDOSили.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру