Script per bannare un ip tramite IpTables
Aggiungere in ~/.bashrc
alias banip='iptables -I INPUT -j DROP -s'
Dopo il logout->login sarà disponibile il commando “banip xxx.xxx.xxx.xxx”
Solo un altro blog sull’IT
Aggiungere in ~/.bashrc
alias banip='iptables -I INPUT -j DROP -s'
Dopo il logout->login sarà disponibile il commando “banip xxx.xxx.xxx.xxx”
Eseguire
iptables -I INPUT -i eth1 -p tcp -m tcp --dport 22 -m state --state NEW -m recent --set --name DEFAULT --rsource
Seguito da
iptables -I INPUT -i eth1 -p tcp -m tcp --dport 22 -m state --state NEW -m recent --update --seconds 180 --hitcount 4 --name DEFAULT --rsource -j DROP
In questo modo utente non può superare 3 tentativi di connessioni nell’arco di 3 minuti.
Può essere molto comodo poter avere Snmp sul proprio router wireless. Stranamente il dg834g ha le impostazioni relativi a Snmp ma per qualche strano motivo sono nascosti e disabilitati <.<
Procediamo dunque