Добро пожаловать, Гость. Пожалуйста авторизуйтесь здесь.
FGHIGate на GaNJa NeTWoRK ST@Ti0N - Просмотр сообщения в эхоконференции RU.LINUX
Введите FGHI ссылку:


Присутствуют сообщения из эхоконференции RU.LINUX с датами от 24 Jan 02 06:01:34 до 01 Jul 24 19:53:58, всего сообщений: 8494
Ответить на сообщение К списку сообщений Предыдущее сообщение Следующее сообщение
= Сообщение: 604 из 8494 ========================================== RU.LINUX =
От   : Vova Uralsky                     2:5030/257         20 Dec 13 17:05:14
Кому : Valentin Davydov                                    20 Dec 13 17:05:14
Тема : Re: iptables: ssh brute force + honeypot
FGHI : area://RU.LINUX?msgid=2:5030/257+52b47eaf
На   : area://RU.LINUX?msgid=<1187478810@ddt.demos.su>+5dcfbba2
= Кодировка сообщения определена как: CP866 ==================================
Ответ: area://RU.LINUX?msgid=<1187478854@ddt.demos.su>+3495846e
==============================================================================
Hello Valentin!

20 Dec 13 16:21, Valentin Davydov wrote to Vova Uralsky:

>>переадресовывать соединение на альтернативный порт? Цель -- брутфорсилка
>>должна думать что брутфорсит и не замечать что её словили.

Выше смысл заданного мной вопроса.

VD> Так поставь на 22 порт tarpit, брутфорсилка в нём завязнет и мешать
VD> никому
VD> не будет своим трафиком. А свой ssh подымай на альтернативном порту.

:-) Прежде всего мне не убрать ssh с 22 порта. Передо мной стоит файервол где зафильтрованы все порты кроме 22, 80, 443. Более того, ssh на "альтернативном" порту находится портсканом, после чего туда начинают брутфорсить не меньше чем на 22й порт. Проверено электроником. Показывать хакеру что его засекли -- контропродуктивно, вот меня и удивило, что есть возможность DROP или REJRCT, но с FORWARD или REDIRECT как-то ничего не получилось и в гугле не нашлось.... SYN Proxy тоже какбэ нет...

Судя по молчанию, iptables такую задачу решить не может и, видимо, придётся ставить костыли типа fail2ban?

Regards,
Vova

--- Msged/BSD 6.2.0
* Origin: Permission denied (2:5030/257)

К главной странице гейта
Powered by NoSFeRaTU`s FGHIGate
Открытие страницы: 0.062352 секунды