Honeypot IP Tables Konfiguration

Schau dir im Script doch mal an wie die Werte für static und drop erzeugt werden. ;)
"static" heißt im übrigen nicht umsonst "static". Wenn sich da permanent was ändert, hast du entweder irgendwo ein Wurm drin oder eine sehr spezielle IPTables Umgebung. ;)

"drop" wird sich für gewöhnlich (wenn überhaupt) nur durch Scripte wie Fail2Ban ändern.
 
static ist immer 11 und drop 4 bei mir
das gibt das Script auch aus, aber in munin ist der wert null, wie du meiner Grafik entnehmen kannst

Das verstehe ich ja eben nicht ;-)
Die Werte an sich sind OK
 
schon geprüft, ich gebs auf ;-)
Hauptsache ich sehe die aktuellen scans. Der Rest ist eh statisch, insofern wurscht.

Aber nen versuch wars wert. Danke auch für die Unterstützung.
 
static und drop rufen 'iptables -L' auf.

Möglicherweise liegt das ja bei Dir nicht im Pfad des munin-Users oder darf von ihm nicht ausgeführt werden.

Im einfachsten Fall mal den vollen Pfad angeben.
 
So schnell gibst du auf? :confused:

Bei nicht systemkritischen Dingen und anderweitigen Aufgaben, die ich zur Zeit habe, JA

Die DDoS-Angriffe haben diesen Monat schon zu viel Zeit für das Serverprojekt verbraucht...
Hab ja auch noch nen richtigen Job der mich in Anspruch nimmt und jeden Abend console muss ich dann doch nit haben

@Whistler: da das ganze mit force-root auch nicht klappt, gute frage
 
Last edited by a moderator:

Attachments

  • Honeypot.png
    Honeypot.png
    28.4 KB · Views: 124
Hi,

mein Honeypot hatte ja bereits die ganze Zeit über ein etwas anderes Verhalten als Deiner, was wohl an der Anzahl der IP-Adressen liegen dürfte. Den "Absturz" der Zugriffsversuche kann ich aber auch bestätigen.
Eventuell setz ich mich kommende Woche mal mit meiner DB auseinander um zu sehen, von welchen Hosts nun keine Zugriffe mehr erfolgen.


-W
 

Attachments

  • network_iptables-week.png
    network_iptables-week.png
    3 KB · Views: 112
Schade das man so spielchen nicht auch auf einen vServer bei S4Y treiben kann .. :-( Genauso wie TUN/TAP Support wofür ich bereit wäre extra zu zahlen...
 
Naja...Firewire's Rechner scheinen da mehr im Mittelpunkt zu stehen als meine...
 

Attachments

  • e-iptables-week.png
    e-iptables-week.png
    26.9 KB · Views: 154
Back
Top