Bloqueando redes da China/Coréia

Publicado por Giovani Gomes em 02/06/2008

[ Hits: 6.939 ]

 


Bloqueando redes da China/Coréia



Trabalho em uma Instituição de Ensino e tenho me deparado com diversos ataques aos nossos servidores de e-mail e WWW. Alguns deles até obtiveram sucesso e a dor de cabeça foi grande para colocar a casa em ordem. Procurando na Internet me deparei com um artigo que explica como fazer um pequeno shell script que vai buscar uma lista destes IPs que são mantidos por um site e depois alterá-la a seu gosto. O script é bem simples e a solução não é muito "clean", mas para mim ajudou muito. Bom, vamos lá, mãos à obra.

Implementando o script

O script como já mencionado é bem simples, ele faz um download da lista dos IPs que é mantida pelo site www.okean.com e depois o "sed" entra na jogada para customizar a nosso gosto.

#!/bin/sh

TMP=/tmp/korea
mkdir $TMP

cd $TMP
rm -rf $TMP/rc.firewall.sinokorea*
rm /scripts/rc.firewall.sinokorea.sh
/usr/bin/wget http://www.okean.com/antispam/iptables/rc.firewall.sinokorea
/bin/sed 's/--dport 25//g' rc.firewall.sinokorea | grep -v "#" >> rc.firewall.sinokorea1
/bin/sed 's/INPUT/FORWARD/g' rc.firewall.sinokorea1 | grep -v "#" >> /scripts/rc.firewall.sinokorea.sh
/bin/chmod +x /scripts/rc.firewall.sinokorea.sh

No meu caso estou bloqueando "FORWARD" ao invés de "INPUT" e todas as portas via TCP ao invés de somente SMTP.

Espero que esta dica possa ajudar meus amigos Administradores de Rede que sabem o desespero de chegar no trabalho e ver "a casa de perna pro ar".

Grande abraço!

Giovani

O artigo original está em:
Outras dicas deste autor
Nenhuma dica encontrada.
Leitura recomendada

Zathura - Leitor de PDF

Livro digital sobre GNU/Linux Debian Etch

Configurando rede no FreeBSD 7.0

Instalar Firefox 3.6 e Thunderbird 3.0 no Ubuntu 9.10

Como colocar informações do sistema (CPU, MEM, NET, UPTIME) na área de trabalho do Ubuntu 7.04

  

Comentários
[1] Comentário enviado por removido em 03/06/2008 - 11:58h

Muito bom!
O problema da casa de pernas pro ar é semanal por aqui ;P
Mas agora,tudo acabou :D
Valeu cara!



Contribuir com comentário




Patrocínio

Site hospedado pelo provedor RedeHost.
Linux banner

Destaques

Artigos

Dicas

Tópicos

Top 10 do mês

Scripts