14.10  
Inicio
Principal
Inicio
Noticias
Artigos
Regras da Lista
Assinar a Lista
Histórico da Lista
Galeria de Imagens
Contador Usuários FUG
FUGs Estaduais
Downloads
Enquetes
FAQ
Resumo do Site
Links
Pesquisar
Contato
Sobre a FUG-BR
RSS
-
DOC-BR (FUG BR)
Introdução
Projeto DOC-BR
Handbook
FAQ Oficial
-
+ Noticias
Alertas de Seguranca
Alertas em Ports
BSD em Geral
DaemonNews (Ingles)
MyFreeBSD
Todas Categorias
-
Login
Nome de Usuário

Senha

Lembrar login
Esqueceu sua senha?
Sem conta? Crie uma


Filtrando ataques vindo da China e Coreia usando PF PDF Imprimir E-mail
Por Marcelo Araujo   
13/06/2006

Algo que interessa a muitos administradores de sistema é o controle de emails indesejados o famoso SPAM. Existem diversas ferramentas como SpamAssassin e ASK para minimizar este tipo de problema.
Encontrei um ótimo artigo demonstrando como bloquear paises inteiros usando PF (Packet Filter); particularmente(como o próprio autor do artigo), também sou contra esse tipo de solução, mas podemos usar este tipo de recurso como exemplo.

Filtrando ataques da China e Coréoa usando FreeBSD e PF

Considerando que diversos tipos de ataque (em especial bruteforce ssh), SPAM por correio eletrônico e por blogs vem de origens localizadas em servidores da China e da Coréia, filtrar tráfico destes países pode ser uma consideração que o administrador de sistemas consideraria. Há algum tempo, ao ler o spamd do OpenBSD vi este site onde é possível encontrar a lista de prefixos de rede usados na China e Coréia. Com um shell script simples (chamado aqui 500.get-china-korea-cidr) é possível pegar esta lista de IP's e formatá-la para uso no PF:

#!/bin/sh
if [ ! -d /etc/pf_rules ]
mkdir /etc/pf_ruleselse/usr/bin/fetch http://www.okean.com/sinokoreacidr.txt
cat sinokoreacidr.txt | cut -d ' ' -f 1 > /etc/pf_rules/china_and_korea.cidr

Coloque este script no /etc/periodic/weekly e torne-o executável (chmod +x /etc/periodic/weekly/500.get-china-korea-cidr).

Depois adicione estas regras no seu arquivo /etc/pf.conf :

table <blog_spammers> persist file "/etc/pf_rules/china_and_korea.cidr"
block in on $ext_if from <blog_spammers> to any

Desta forma o script atualizará a lista CIDR de prefixos de rede semanalmente e PF filtrará todo tráfego vindo de prefixos de rede encontrados no /etc/pf_rules/china_and_korea.cidr. Caso não queira filtrar todo tráfgo destas redes, escreva um conjunto de filtros seletivos ao invés do que foi aqui apresentado. Se quiser também filtrar apenas prefixos que são conhecidos como usados frequentemente por spammers, use a lista CIDR encontrado no SPEWS.

Referência: http://rhyll.com/freebsd/blog/

Comentários
Sobre as imagens do google earth
Por fvbastos em 18/06/2007 21:07:32
Gostaria juntamente com os usuários deste forum, a atualização das imagens do google earth... ñ consigo ver a imagem com boa resolução a cidade conhecida como a mais fira do país, São Joaquim SC.
informação
Por Antonio Carlos Ferreira em 08/07/2008 01:47:33
por gentileza solicito informações com fasso p/ atulizar uma imagem da minha terra que é (Nova Lourdes) municipio de São joão no Paraná. pois consigo ver só a metade do meu municipio e no interior honde moro é so imagem sem destinção só ve totalmente fora de foco não tem como limpar. alguém tem uma solição me envie um E-mail:  
Este endereço de e-mail está sendo protegido de spam, você precisa de Javascript habilitado para vê-lo


Comente!*
Nome:
E-mail
Homepage
Título:
Comentário:

Código:* Code

Última Atualização ( 13/06/2006 )
 
< Anterior   Próximo >
FUG-BR - Espalhando BSD
Dicas Rápidas:

Após sincronizar o Ports, para atualizar seu INDEX de aplicações se você tiver portupgrade instalado, digite:

portsdb -Uu 

Se não tiver portupgrade:

cd /usr/ports/
make fetchindex

 




Wallpapers
FreeBSD Security Advisories
  • FreeBSD-SA-08:10.nd6
  • FreeBSD-SA-08:09.icmp6
  • FreeBSD-SA-08:08.nmount
  • FreeBSD-SA-08:07.amd64
  • FreeBSD-SA-08:06.bind
  • FreeBSD-SA-08:05.openssh
  • FreeBSD-SA-08:04.ipsec
  • FreeBSD-SA-08:03.sendfile
  • FreeBSD-SA-08:02.libc

  • Online:
    Nós temos 17 visitantes online


    Devil Store - Sua loja BSD
    FreeBSD Brasil LTDA
    CONISLI 2008

    FUG-BR: Desde 1999, espalhando BSD pelo Brasil.