21.11  
Inicio arrow Noticias arrow Filtrando ataques vindo da China e Coreia usando PF
Principal
Inicio
Noticias
Artigos
Regras da Lista
Assinar a Lista
Histórico da Lista
Galeria de Imagens
Contador Usuários FUG
FUGs Estaduais
Downloads
Enquetes
FAQ
Resumo do Site
Links
Pesquisar
Contato
Sobre a FUG-BR
RSS
-
DOC-BR (FUG BR)
Introdução
Projeto DOC-BR
Handbook
FAQ Oficial
-
+ Noticias
Alertas de Seguranca
Alertas em Ports
BSD em Geral
DaemonNews (Ingles)
MyFreeBSD
Todas Categorias
-
Login
Nome de Usuário

Senha

Lembrar login
Esqueceu sua senha?
Sem conta? Crie uma
Histórico da Lista
  • [FUG-BR] Squirrelmail
  • Re: [FUG-BR] [OFF] Squirrelmail
  • Re: [FUG-BR] [OFF] Squirrelmail
  • Re: [FUG-BR] [OFF] Squirrelmail
  • Re: [FUG-BR] [OFF] Squirrelmail
  • [FUG-BR] Problemas no LOG
  • Re: [FUG-BR] Problemas no LOG
  • [FUG-BR] Mysql no linux melhor que no bsd ???

  • Alertas em Ports
  • dovecot -- ACL plugin bypass vulnerabilities
  • libxml2 -- multiple vulnerabilities
  • openfire -- multiple vulnerabilities
  • enscript -- arbitrary code execution vulnerability
  • syslog-ng2 -- startup directory leakage in the chroot environment



  • Filtrando ataques vindo da China e Coreia usando PF PDF Imprimir E-mail
    Por Marcelo Araujo   
    13/06/2006

    Algo que interessa a muitos administradores de sistema é o controle de emails indesejados o famoso SPAM. Existem diversas ferramentas como SpamAssassin e ASK para minimizar este tipo de problema.
    Encontrei um ótimo artigo demonstrando como bloquear paises inteiros usando PF (Packet Filter); particularmente(como o próprio autor do artigo), também sou contra esse tipo de solução, mas podemos usar este tipo de recurso como exemplo.

    Filtrando ataques da China e Coréoa usando FreeBSD e PF

    Considerando que diversos tipos de ataque (em especial bruteforce ssh), SPAM por correio eletrônico e por blogs vem de origens localizadas em servidores da China e da Coréia, filtrar tráfico destes países pode ser uma consideração que o administrador de sistemas consideraria. Há algum tempo, ao ler o spamd do OpenBSD vi este site onde é possível encontrar a lista de prefixos de rede usados na China e Coréia. Com um shell script simples (chamado aqui 500.get-china-korea-cidr) é possível pegar esta lista de IP's e formatá-la para uso no PF:

    #!/bin/sh
    if [ ! -d /etc/pf_rules ]
    mkdir /etc/pf_ruleselse/usr/bin/fetch http://www.okean.com/sinokoreacidr.txt
    cat sinokoreacidr.txt | cut -d ' ' -f 1 > /etc/pf_rules/china_and_korea.cidr

    Coloque este script no /etc/periodic/weekly e torne-o executável (chmod +x /etc/periodic/weekly/500.get-china-korea-cidr).

    Depois adicione estas regras no seu arquivo /etc/pf.conf :

    table <blog_spammers> persist file "/etc/pf_rules/china_and_korea.cidr"
    block in on $ext_if from <blog_spammers> to any

    Desta forma o script atualizará a lista CIDR de prefixos de rede semanalmente e PF filtrará todo tráfego vindo de prefixos de rede encontrados no /etc/pf_rules/china_and_korea.cidr. Caso não queira filtrar todo tráfgo destas redes, escreva um conjunto de filtros seletivos ao invés do que foi aqui apresentado. Se quiser também filtrar apenas prefixos que são conhecidos como usados frequentemente por spammers, use a lista CIDR encontrado no SPEWS.

    Referência: http://rhyll.com/freebsd/blog/

    Comentários
    Sobre as imagens do google earth
    Por fvbastos em 18/06/2007 21:07:32
    Gostaria juntamente com os usuários deste forum, a atualização das imagens do google earth... ñ consigo ver a imagem com boa resolução a cidade conhecida como a mais fira do país, São Joaquim SC.
    informação
    Por Antonio Carlos Ferreira em 08/07/2008 01:47:33
    por gentileza solicito informações com fasso p/ atulizar uma imagem da minha terra que é (Nova Lourdes) municipio de São joão no Paraná. pois consigo ver só a metade do meu municipio e no interior honde moro é so imagem sem destinção só ve totalmente fora de foco não tem como limpar. alguém tem uma solição me envie um E-mail:  
    Este endereço de e-mail está sendo protegido de spam, você precisa de Javascript habilitado para vê-lo


    Comente!*
    Nome:
    E-mail
    Homepage
    Título:
    Comentário:

    Código:* Code

    Última Atualização ( 13/06/2006 )
     
    < Anterior   Próximo >
    FUG-BR - Espalhando BSD
    Dicas Rápidas:
    Acabou de atualizar o ports? Não se esqueça de ler o /usr/ports/UPDATING, para evitar ter que descobrir sozinho, ao custo de seu tempo, o que já está documentado.
     




    Wallpapers
    Sua Opiniao
    Online:
    Nós temos 20 visitantes online


    Devil Store - Sua loja BSD
    FreeBSD Brasil LTDA

    FUG-BR: Desde 1999, espalhando BSD pelo Brasil.