abc1990
Goto Top

IP Adressen blocken

Hallo zusammen,

wie funktioniert denn genau das Blockieren von IP Adressen? Nehmen wir an, ich will eine bestimmte IP Adresse durch meine Firewall blockieren.
Ist das im Prinzip nicht nutztlos, da man eh eine dynamische IP Adresse von meinem ISP zugewiesen bekommt.


VG
ABC1990

Content-ID: 6351411300

Url: https://administrator.de/contentid/6351411300

Ausgedruckt am: 22.11.2024 um 20:11 Uhr

Spirit-of-Eli
Spirit-of-Eli 13.03.2023 um 22:17:02 Uhr
Goto Top
Moin,

du willst ja nicht deine eigene (also Destination/Ziel) oder eben Sendende Adresse blocken. Also braucht diese ja nicht definiert sein.

Dann blockst du nur die entsprechende Quelle oder eben das Ziel.

Gruß
Spirit
chiefteddy
chiefteddy 13.03.2023 aktualisiert um 22:18:57 Uhr
Goto Top
Hallo,
was hat denn deine WAN-Adresse mit der (WAN-) Adresse des Absenders zu tun?

Wenn du einen Dienst über deine WAN-Adresse für die Öffentlichkeit anbietest, musst du auch damit leben, dass die Öffentlichkeit darauf zugreift.

Wenn sich die WAN-Absende-Adresse ändert, ist sie für einen Filter in der FW als Kriterium nicht geeignet.

Du musst dann andere Kriterien für den Schutz deines Diensts durch die FW wählen.

Jürgen
maretz
maretz 14.03.2023 um 02:24:38 Uhr
Goto Top
eine einzelne dynamische IP zu blockieren ist ziemlich sinnlos - da hast du natürlich recht. Was du natürlich machen kannst - über ne einfache Whois-Anfrage den Provider raussuchen und (sofern das für dich passt) dessen komplette Range blockieren. Ich haue so zB. bei mir die div. Länder raus die mich eh nicht wirklich interessieren.

Dir muss aber klar sein das es natürlich NICHT hilft wenn dass das einzige ist. Du hast immer noch die ganzen Content-Netzwerke (zB. auch Microsoft-IPs mit Azure,...). Dann hast du natürlich auch diverse Provider mit mehreren Subnet's,... Mir gehts da eben nur darum das mein System keine Zeit für die spezielleren Regeln verschwenden muss wenn die Anfrage zB. aus China kommt (und ich denke nicht das nen Chinesen wirklich zB. meine priv. Webseite interessieren würde...). Damit sind eben die ganzen Script-Kiddy-Attacken auf SSH & Webserver schon mittlerweile von über 1000/Tag auf nen paar 100 runter (und die gehen ganz gut dann zB via Ban2IP).
Vision2015
Vision2015 14.03.2023 um 06:21:25 Uhr
Goto Top
Moin...
Zitat von @ABC1990:

Hallo zusammen,

wie funktioniert denn genau das Blockieren von IP Adressen?
wenn du uns sagst, von welcher Firewall du sprichst, wird es einfacher für uns!
Nehmen wir an, ich will eine bestimmte IP Adresse durch meine Firewall blockieren.
Ist das im Prinzip nicht nutztlos, da man eh eine dynamische IP Adresse von meinem ISP zugewiesen bekommt.


VG
ABC1990
Frank
Starmanager
Starmanager 14.03.2023 um 07:20:27 Uhr
Goto Top
Was soll die Aktion bringen? Hast Du eine Portweiterleitung aktiviert? Ansonsten klopft der Unerwueschte sowieso an und kommmt nicht weiter, ausser dein Router hat ein Sicherheitsloch.
Kristian-86Bit
Kristian-86Bit 14.03.2023 um 09:02:24 Uhr
Goto Top
Moin,
also ich schließe mich auch den Vorgängern an, es wäre Sinnvoll
genau zu Beschreiben was du Technisch Umsetzen möchtest, oder was der Plan ist.

Dazu muss man einige Grundlagen verstehen und kennen.
Es wird schwierig soetwas über ein Forum zu erklären.

Zumal eine "IP-Blockieren" nicht schwer ist, die Frage ist nur Wie und wofür!?
Man möchte den Security / Sicherheitschef in der Disco ja "vor" der Tür stehen haben,
und nicht auf der Tanzfläche bzw. "drinnen" ;)


Grundlagen Netzwerksicherheit
https://www.elektronik-kompendium.de/sites/net/0908021.htm

Grundlage "Firewall"
https://www.elektronik-kompendium.de/sites/net/0803051.htm


Gruß
evgnbz
evgnbz 14.03.2023 aktualisiert um 09:27:09 Uhr
Goto Top
Soweit ich weis arbeitet jede firewall mit whitelisting dh alles was nicht erlaubt ist wird geblockt , welche os verwendest du für dieses vorhaben ?
ubuntu:
iptables -A INPUT -m iprange –src-range [START]-[END] -j DROP
2423392070
2423392070 14.03.2023 um 09:26:37 Uhr
Goto Top
Die geblockte Adresse ist dann geblockt, wenn sie geblockt ist.
Da es mehr als eine Adresse gibt ist der Erfolg begrenzt.

Wie erwähnt, kannst du ganze Ranges blocken. Auch nach Dial in ISP.
ThePinky777
ThePinky777 14.03.2023 um 15:59:25 Uhr
Goto Top
was für ne firewall hast du?
wenn du ne sophos hast, kannst du country blocking feature verwenden und einfach länder blockieren.
So manuell ist das denke ich ein mords spass....
Spirit-of-Eli
Spirit-of-Eli 14.03.2023 um 16:07:54 Uhr
Goto Top
Zitat von @ThePinky777:

was für ne firewall hast du?
wenn du ne sophos hast, kannst du country blocking feature verwenden und einfach länder blockieren.
So manuell ist das denke ich ein mords spass....

Da für gibt es Listen die abonniert werden können.
Sophos macht das an der Stelle auch nicht anders und kauft diese ein.