FUG-BR / Grupo Brasileiro de Usuarios de FreeBSD - Filtrando ataques vindo da China e Coreia usando PF
 
 
21.11  
Inicio arrow Noticias arrow Filtrando ataques vindo da China e Coreia usando PF
Principal
Inicio
Noticias
Artigos
Regras da Lista
Assinar a Lista
Histrico da Lista
Galeria de Imagens
Contador Usurios FUG
FUGs Estaduais
Downloads
Enquetes
FAQ
Resumo do Site
Links
Pesquisar
Contato
Sobre a FUG-BR
RSS
-
DOC-BR (FUG BR)
Introduo
Projeto DOC-BR
Handbook
FAQ Oficial
-
+ Noticias
Alertas de Seguranca
Alertas em Ports
BSD em Geral
DaemonNews (Ingles)
MyFreeBSD
Todas Categorias
-
Login
Nome de Usurio

Senha

Lembrar login
Esqueceu sua senha?
Sem conta? Crie uma
Histrico da Lista
  • [FUG-BR] Squirrelmail
  • Re: [FUG-BR] [OFF] Squirrelmail
  • Re: [FUG-BR] [OFF] Squirrelmail
  • Re: [FUG-BR] [OFF] Squirrelmail
  • Re: [FUG-BR] [OFF] Squirrelmail
  • [FUG-BR] Problemas no LOG
  • Re: [FUG-BR] Problemas no LOG
  • [FUG-BR] Mysql no linux melhor que no bsd ???

  • Alertas em Ports
  • dovecot -- ACL plugin bypass vulnerabilities
  • libxml2 -- multiple vulnerabilities
  • openfire -- multiple vulnerabilities
  • enscript -- arbitrary code execution vulnerability
  • syslog-ng2 -- startup directory leakage in the chroot environment



  • Filtrando ataques vindo da China e Coreia usando PF PDF Imprimir E-mail
    Por Marcelo Araujo   
    13/06/2006

    Algo que interessa a muitos administradores de sistema é o controle de emails indesejados o famoso SPAM. Existem diversas ferramentas como SpamAssassin e ASK para minimizar este tipo de problema.
    Encontrei um ótimo artigo demonstrando como bloquear paises inteiros usando PF (Packet Filter); particularmente(como o próprio autor do artigo), também sou contra esse tipo de solução, mas podemos usar este tipo de recurso como exemplo.

    Filtrando ataques da China e Coréoa usando FreeBSD e PF

    Considerando que diversos tipos de ataque (em especial bruteforce ssh), SPAM por correio eletrônico e por blogs vem de origens localizadas em servidores da China e da Coréia, filtrar tráfico destes países pode ser uma consideração que o administrador de sistemas consideraria. Há algum tempo, ao ler o spamd do OpenBSD vi este site onde é possível encontrar a lista de prefixos de rede usados na China e Coréia. Com um shell script simples (chamado aqui 500.get-china-korea-cidr) é possível pegar esta lista de IP's e formatá-la para uso no PF:

    #!/bin/sh
    if [ ! -d /etc/pf_rules ]
    mkdir /etc/pf_ruleselse/usr/bin/fetch http://www.okean.com/sinokoreacidr.txt
    cat sinokoreacidr.txt | cut -d ' ' -f 1 > /etc/pf_rules/china_and_korea.cidr

    Coloque este script no /etc/periodic/weekly e torne-o executável (chmod +x /etc/periodic/weekly/500.get-china-korea-cidr).

    Depois adicione estas regras no seu arquivo /etc/pf.conf :

    table <blog_spammers> persist file "/etc/pf_rules/china_and_korea.cidr"
    block in on $ext_if from <blog_spammers> to any

    Desta forma o script atualizará a lista CIDR de prefixos de rede semanalmente e PF filtrará todo tráfego vindo de prefixos de rede encontrados no /etc/pf_rules/china_and_korea.cidr. Caso não queira filtrar todo tráfgo destas redes, escreva um conjunto de filtros seletivos ao invés do que foi aqui apresentado. Se quiser também filtrar apenas prefixos que são conhecidos como usados frequentemente por spammers, use a lista CIDR encontrado no SPEWS.

    Referência: http://rhyll.com/freebsd/blog/

    Comentrios
    Sobre as imagens do google earth
    Por fvbastos em 18/06/2007 21:07:32
    Gostaria juntamente com os usurios deste forum, a atualizao das imagens do google earth... consigo ver a imagem com boa resoluo a cidade conhecida como a mais fira do pas, So Joaquim SC.
    informao
    Por Antonio Carlos Ferreira em 08/07/2008 01:47:33
    por gentileza solicito informaes com fasso p/ atulizar uma imagem da minha terra que (Nova Lourdes) municipio de So joo no Paran. pois consigo ver s a metade do meu municipio e no interior honde moro so imagem sem destino s ve totalmente fora de foco no tem como limpar. algum tem uma solio me envie um E-mail:  
    Este endereo de e-mail est sendo protegido de spam, voc precisa de Javascript habilitado para v-lo


    Comente!*
    Nome:
    E-mail
    Homepage
    Ttulo:
    Comentrio:

    Cdigo:* Code

    ltima Atualizao ( 13/06/2006 )
     
    < Anterior   Prximo >
    FUG-BR - Espalhando BSD
    Dicas Rpidas:
    Acabou de atualizar o ports? Não se esqueça de ler o /usr/ports/UPDATING, para evitar ter que descobrir sozinho, ao custo de seu tempo, o que já está documentado.
     




    Wallpapers
    Sua Opiniao
    Online:
    Ns temos 20 visitantes online


    Devil Store - Sua loja BSD
    FreeBSD Brasil LTDA

    FUG-BR: Desde 1999, espalhando BSD pelo Brasil.