Hallo,
ich würde gerne eine Art "Reporting-Service" wie blocklist.de betreiben, bzw. für meinen Arbeitgeber nutzen um unser Netzwerk frei von offenen Resolver und ähnlichem zu halten.
SOLL:
Das Netzwerk wird mittels zmap auf verschiedenen Ports gescannt und der Output wird dann in eine entsprechende Datei geschrieben.
Anschließend wird z.B. bei Port 53 geprüft, ob der DNS-Server ein Openresolver ist, und falls ja, würde ich gerne die IP-Adresse sowie einen Output von "dig" an unsere Interne Mailadresse schicken, damit wir dies unserem Kunden weiterleiten können.
An die Abuse-Mail komme ich z.B. per whois -b ~IP~ ran.
Wie kann ich sowas am besten automatisieren?
Für Verbesserungsvorschläge bin ich immer offen!
Ich möchte hier keine fertige Lösungen präsentiert bekommen, eher Tipps/Denkanstöße.
Danke!
ich würde gerne eine Art "Reporting-Service" wie blocklist.de betreiben, bzw. für meinen Arbeitgeber nutzen um unser Netzwerk frei von offenen Resolver und ähnlichem zu halten.
SOLL:
Das Netzwerk wird mittels zmap auf verschiedenen Ports gescannt und der Output wird dann in eine entsprechende Datei geschrieben.
Anschließend wird z.B. bei Port 53 geprüft, ob der DNS-Server ein Openresolver ist, und falls ja, würde ich gerne die IP-Adresse sowie einen Output von "dig" an unsere Interne Mailadresse schicken, damit wir dies unserem Kunden weiterleiten können.
An die Abuse-Mail komme ich z.B. per whois -b ~IP~ ran.
Wie kann ich sowas am besten automatisieren?
Für Verbesserungsvorschläge bin ich immer offen!
Ich möchte hier keine fertige Lösungen präsentiert bekommen, eher Tipps/Denkanstöße.
Danke!
Last edited by a moderator: