fail2ban, aparece no iptables mas não bloqueia [RESOLVIDO]

13. Re: fail2ban, aparece no iptables mas não bloqueia [RESOLVIDO]

Gilton Cavallini
g1lt0n

(usa Arch Linux)

Enviado em 11/11/2014 - 11:31h

Boa tarde,

Estou conseguindo, realmente o problema estava na porta, mas para mais testes, uma duvida, o iptables reseta as regras quando reinicia? estou acessando via ssh, se eu reinicia e ele manter o DROP do INPUT e nao manter minha regra a porta 2222, nao conseguirei acessar, ele mantem?


  


14. Re: fail2ban, aparece no iptables mas não bloqueia [RESOLVIDO]

Gilton Cavallini
g1lt0n

(usa Arch Linux)

Enviado em 11/11/2014 - 15:13h

Boa tarde,

Agradeço a todos pela ajuda, realmente o problema era a porta, não foi necessário mudar o INPUT para DROP, embora eu tenha adotado isso, na verdade eu comentei a linha <port = multiport> e ele adotou DROP pra porta 0 ao 65535 por padrão. Bom, pelo que entendi foi isso, embora agora eu va adotar o DROP como padrão e autorizar apenas os serviços que me fizerem falta, mas ai preciso de mais estudo do iptables.

Obrigado.


15. Re: fail2ban, aparece no iptables mas não bloqueia [RESOLVIDO]

Buckminster
Buckminster

(usa Debian)

Enviado em 11/11/2014 - 15:22h

g1lt0n escreveu:

Boa tarde,

Estou conseguindo, realmente o problema estava na porta, mas para mais testes, uma duvida, o iptables reseta as regras quando reinicia? estou acessando via ssh, se eu reinicia e ele manter o DROP do INPUT e nao manter minha regra a porta 2222, nao conseguirei acessar, ele mantem?


Depende, se tu colocou regras de limpeza no início do teu script ele irá limpar as regras e aplicar as regras abaixo das regras de limpeza. É uma prática recomendável.


16. Re: fail2ban, aparece no iptables mas não bloqueia [RESOLVIDO]

Gilton Cavallini
g1lt0n

(usa Arch Linux)

Enviado em 11/11/2014 - 15:25h

buckminster escreveu:

Depende, se tu colocou regras de limpeza no início do teu script ele irá limpar as regras e aplicar as regras abaixo das regras de limpeza. É uma prática recomendável.


Então, na verdade eu sequer sei onde se encontra esse script, mas vou seguir sua sugestão!


17. Re: fail2ban, aparece no iptables mas não bloqueia [RESOLVIDO]

Buckminster
Buckminster

(usa Debian)

Enviado em 11/11/2014 - 15:26h

Procure dentro do diretório /etc/init.d e veja se tem algum arquivo com o nome de firewall.sh ou algo parecido.

Opa, é Arch Linux, veja se tem o initscripts/rc.conf ou /etc/rc.conf.


18. Re: fail2ban, aparece no iptables mas não bloqueia [RESOLVIDO]

Gilton Cavallini
g1lt0n

(usa Arch Linux)

Enviado em 11/11/2014 - 15:31h

buckminster escreveu:

Procure dentro do diretório /etc/init.d e veja se tem algum arquivo com o nome de firewall.sh ou algo parecido.

Opa, é Arch Linux, veja se tem o initscripts/rc.conf.


Pois é, systemd esta confuso ainda pra mim.
acredito que seja dentro de /etc/iptables/iptables.rules, vou testar se ele executa isso no inicio ainda, embora esse arquivo esteja vazio.



01 02



Patrocínio

Site hospedado pelo provedor RedeHost.
Linux banner

Destaques

Artigos

Dicas

Tópicos

Top 10 do mês

Scripts