iptables -A INPUT -s IP_ZUM_SPERREN -j DROP
@rauppeCode:iptables -A INPUT -s IP_ZUM_SPERREN -j DROP
meinst du sowas? http://tobisworld.homeip.net/ip2mysql-client.php Geht aber leider nicht mit Bordmitteln
das sind IPs/Ports von IPs die bereits in mindestens 2 Stufen automatisch gesperrt wurden und trotzdem noch Zugriffe versuchen. In eineer ersten Stufe habe ich bei mir fail2ban am Laufen. Dessen Job ist es User bei Verstössen für 10min zu sperren. Dann habe ich in einer zweiten Stufe ein Script, das die Logs von fail2ban auswertet und nach wiederkehrenden IPs sucht. Bei einem bestimmten Count pro IP schreibt mein Script diese IPs dann in eine eigene iptables-Chain. IPs dort drin sind solange gesperrt bis ich sie manuell lösche. In einer weiteren chain schreibe ich die IPs nochmals rein, diesmal aber mit dem "Befehl" IP und Port an ein externes Script zu schicken. Dieses Script schreibt die Daten dann in die DB. Ich schreibe also längst nicht jeden Versuch in die DB, sondern man muss sich schon etwas anstrengen um dort drin zu landenSind das die IPs, die gesperrt wurden, oder die, die auf irgendeine Seite zugegriffen haben?
kann sein, dass es im DSM ned geht. In der Firewall auf der Konsole geht das schon z.B.Die nutz ich ja auch schon aber man kann ja keine IP-Adressräume eintragen.
iptables -A INPUT -s 192.168.0.0/16 -j DROP
Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.
Als Dankeschön schalten wir deinen Account werbefrei.