Blacklister une IP avec iptables

blacklist

1) Blacklister une IP à chaud:

iptables -A INPUT -s <ip a blacklister> -j DROP

2) Sauver sa configuration iptables

sh -c "iptables-save > /etc/iptables.rules"

3) Automatiser la sauvegarde/restauration de la configuration iptables (comment ne pas perdre sa blacklist à chaque reboot)

ajouter ces 2 lignes dans /etc/network/interfaces:
pre-up iptables-restore < /etc/iptables.rules
post-down iptables-save > /etc/iptables.rules

4) Prévenir les attaques de type dictionnaire sur le port SSH (script Python)

Preventing SSH Dictionary Attacks With DenyHosts

Autres articles susceptibles de vous intéresser :

Laisser un commentaire

Votre adresse de messagerie ne sera pas publiée. Les champs obligatoires sont indiqués avec *

*

Vous pouvez utiliser ces balises et attributs HTML : <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>

Recent Tweets

Catégories