Bloqueando redes da China/Coréia

Publicado por Giovani Gomes em 02/06/2008

[ Hits: 6.924 ]

 


Bloqueando redes da China/Coréia



Trabalho em uma Instituição de Ensino e tenho me deparado com diversos ataques aos nossos servidores de e-mail e WWW. Alguns deles até obtiveram sucesso e a dor de cabeça foi grande para colocar a casa em ordem. Procurando na Internet me deparei com um artigo que explica como fazer um pequeno shell script que vai buscar uma lista destes IPs que são mantidos por um site e depois alterá-la a seu gosto. O script é bem simples e a solução não é muito "clean", mas para mim ajudou muito. Bom, vamos lá, mãos à obra.

Implementando o script

O script como já mencionado é bem simples, ele faz um download da lista dos IPs que é mantida pelo site www.okean.com e depois o "sed" entra na jogada para customizar a nosso gosto.

#!/bin/sh

TMP=/tmp/korea
mkdir $TMP

cd $TMP
rm -rf $TMP/rc.firewall.sinokorea*
rm /scripts/rc.firewall.sinokorea.sh
/usr/bin/wget http://www.okean.com/antispam/iptables/rc.firewall.sinokorea
/bin/sed 's/--dport 25//g' rc.firewall.sinokorea | grep -v "#" >> rc.firewall.sinokorea1
/bin/sed 's/INPUT/FORWARD/g' rc.firewall.sinokorea1 | grep -v "#" >> /scripts/rc.firewall.sinokorea.sh
/bin/chmod +x /scripts/rc.firewall.sinokorea.sh

No meu caso estou bloqueando "FORWARD" ao invés de "INPUT" e todas as portas via TCP ao invés de somente SMTP.

Espero que esta dica possa ajudar meus amigos Administradores de Rede que sabem o desespero de chegar no trabalho e ver "a casa de perna pro ar".

Grande abraço!

Giovani

O artigo original está em:
Outras dicas deste autor
Nenhuma dica encontrada.
Leitura recomendada

Terminais estilo Quake para Linux

Faça o upgrade da distribuição Kubuntu 5.10 para o Dapper Drake

ArchLinux: Firefox fechando após atualização

Tamanho da fonte no XTerm

Instalando impressora HP LaserJet 1020 no Slackware 13.1

  

Comentários
[1] Comentário enviado por removido em 03/06/2008 - 11:58h

Muito bom!
O problema da casa de pernas pro ar é semanal por aqui ;P
Mas agora,tudo acabou :D
Valeu cara!



Contribuir com comentário




Patrocínio

Site hospedado pelo provedor RedeHost.
Linux banner

Destaques

Artigos

Dicas

Tópicos

Top 10 do mês

Scripts