Zugriff auf Server für IP Adressen sperren die auf Blocklist gelistet sind
Hallo,
ist es möglich, sämtlich zugriffe (Port 80, 8080, 443, 987 und 25) auf Server zu sperren für die IP- Adressen die auf einer Blocklist gelistet sind???
So ähnlich wie beim Exchange eingestellt werden kann unter "IP-Sperrlistenanbieter" wo die DNSBL eingetragen werden können. (keine E-Mails von gelisteten IP´s)...
Danke
ist es möglich, sämtlich zugriffe (Port 80, 8080, 443, 987 und 25) auf Server zu sperren für die IP- Adressen die auf einer Blocklist gelistet sind???
So ähnlich wie beim Exchange eingestellt werden kann unter "IP-Sperrlistenanbieter" wo die DNSBL eingetragen werden können. (keine E-Mails von gelisteten IP´s)...
Danke
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 291857
Url: https://administrator.de/contentid/291857
Ausgedruckt am: 24.11.2024 um 15:11 Uhr
15 Kommentare
Neuester Kommentar
Erstelle eine Regel mit derListe der IPs ein und der Ports die gesperrt werden sollen.
lks
@laster
@kefalo
Puh, ob's mit der Orginalfirmware geht, bezweifle ich mal. Kollege @aqui kann dazu sicherlich mehr sagen. Hast du Zugriff via Telnet/SSH und steh der Befehl "iptables" zur Verfügung?
@Lochkartenstanzer
Ich würde behaupten, bevor die hälfte der Adressen drin sind kommt die Firmware und auch das Gerät an seine Grenzen.
Gruß,
Dani
Reicht das nicht?
Machen wir auch... egal wo eine IP-Adresse aufgefallen ist. Es geht natürlich erst einmal ein Abuse an den Provider raus. Erfolgt keine Reaktion setzen wir das komplette BGP AS auf unsere globale Blockliste.@kefalo
Puh, ob's mit der Orginalfirmware geht, bezweifle ich mal. Kollege @aqui kann dazu sicherlich mehr sagen. Hast du Zugriff via Telnet/SSH und steh der Befehl "iptables" zur Verfügung?
@Lochkartenstanzer
Ich würde behaupten, bevor die hälfte der Adressen drin sind kommt die Firmware und auch das Gerät an seine Grenzen.
Gruß,
Dani
Zitat von @Dani:
@Lochkartenstanzer
Ich würde behaupten, bevor die hälfte der Adressen drin sind kommt die Firmware und auch das Gerät an seine Grenzen.
@Lochkartenstanzer
Ich würde behaupten, bevor die hälfte der Adressen drin sind kommt die Firmware und auch das Gerät an seine Grenzen.
Dann muß man eine größere nehmen.
Aber normalerweise blockt man ja ganze IP-Bereiche/Netze, wenn nicht gar komplette AS vom "SPAM-Dienstleistern"
lks