Добро пожаловать, Гость. Пожалуйста авторизуйтесь здесь.
FGHIGate на GaNJa NeTWoRK ST@Ti0N - Просмотр сообщения в эхоконференции RU.UNIX.BSD
Введите FGHI ссылку:


Присутствуют сообщения из эхоконференции RU.UNIX.BSD с датами от 18 Jan 11 22:51:00 до 16 Sep 24 17:28:15, всего сообщений: 10763
Ответить на сообщение К списку сообщений Предыдущее сообщение Следующее сообщение
= Сообщение: 2810 из 10763 ===================================== RU.UNIX.BSD =
От   : Alex Korchmar                    2:5020/400         21 Apr 15 08:50:34
Кому : Vova Uralsky                                        21 Apr 15 08:50:34
Тема : Re: lazy ssh
FGHI : area://RU.UNIX.BSD?msgid=<1187500732@ddt.demos.su>+6311d779
На   : area://RU.UNIX.BSD?msgid=2:5030/257+5535ad14
= Кодировка сообщения определена как: CP866 ==================================
Ответ: area://RU.UNIX.BSD?msgid=2:5030/257+55364cd7
==============================================================================
From: Alex Korchmar <noreply@linux.e-moe.ru>

Vova Uralsky <Vova.Uralsky@f257.n5030.z2.fidonet.org> wrote:

AK>> вот этому пидорку расскажи, ага:
AK>>    18  1080 DROP       all  -- *      *       58.218.201.19        
AK>> 0.0.0.0/0  
AK>> (это за сегодня, свеженький)
VU> Hу, ты пропатчи и вывеси такой sshd на 22 порту, по логам сразу видно как
да блин, куда уж больше чем просто drop ?
а оно продолжает и продолжает трахать, сегодня там уже сотня.

VU> несчастные теряют всякий интерес. Только фильтровать вражьи IP ненадо, а то они
VU> снова приходят, с соседних, это их только раззадоривает. :-)
в случае одиночного сервера может и не надо, у меня в этом фильтре только
"любимчики", трахающие с упорством дятла, чтоб меньше мусорили в логах.
Многие вместо этого отваливаются на третьей-пятой попытке без всякого таймаута.
В случае пачки серверов с единым управлением - надо, потому что с этих же ip
идут всякие поиски дырок в вебе, ну и почту с такого ip я тоже обрабатывал
сразу мэйлером discard.

Сейчас мне просто стало малоактуально, поэтому я разобрал этот механизм.

VU> Как сделаешь, расскажи, как оно получилось.
может через месячишко - пока я не уверен что мне нужен открытый ssh.


> Alex

--- ifmail v.2.15dev5.4
* Origin: Demos online service (2:5020/400)

К главной странице гейта
Powered by NoSFeRaTU`s FGHIGate
Открытие страницы: 0.081662 секунды