Pages : 1
#1 Le 18/03/2012, à 10:23
- darkodo
Bloquer une IP qui tente de se connecter à un port fermé
Bonjour,
J'ai lu il y a quelques semaines un article sur la protection d'un serveur BSD, l'idée était simple, si quelqu'un essaie de se connecter sur un port fermé (au hasard, un scan?!), on lui bloque son IP, mesure de prévention.
Pour ça, ils avaient donné le nom d'un petit logiciel qui s'en chargeait, ça avait l'air bien... Sauf que maintenant impossible de retrouver ni l'article, ni le logiciel.
Quelqu'un le connaîtrait-il par hasard? Est-ce qu'on peut faire la même chose sous linux?
Merci beaucoup!
Hors ligne
#2 Le 18/03/2012, à 10:25
- toutafai
Re : Bloquer une IP qui tente de se connecter à un port fermé
Bonjour,
Je sais pas si c'est celui-la que tu cherche, mais fail2ban fait ça très bien.
Tombé dans l'informatique étant petit, j'en ai fait mon métier. Utilisateur d'Ubuntu depuis novembre 2006, actuellement sous 20.04 x64 (Que d'évolution
depuis Dapper Drake ! Ça rajeunit pas ^^^).
Hors ligne
#3 Le 18/03/2012, à 10:31
- darkodo
Re : Bloquer une IP qui tente de se connecter à un port fermé
Oui fail2ban permet de bloquer une ip qui essaie de s'authentifier sans y parvenir après plusieurs tentatives, il permet en effet de se protéger du brut forcing.
L'application que je cherche quant à elle, bloque une ip si elle envoie un packet sur un port fermé, par exemple si quelqu'un effectue un scan, il se voit banni
Hors ligne
#4 Le 18/03/2012, à 10:42
- Haleth
Re : Bloquer une IP qui tente de se connecter à un port fermé
Donc, si tu veux te connecter, mais que le service est tombé (ex apache2 en maintenance ?) -> tu te fait kick
Rofl
Ubuntu is an ancien African word which means "I can't configure Debian"
Because accessor & mutator are against encapsulation (one of OOP principles), good OOP-programmers do not use them. Obviously, procedural-devs do not. In fact, only ugly-devs are still using them.
Hors ligne
#5 Le 18/03/2012, à 10:45
- darkodo
Re : Bloquer une IP qui tente de se connecter à un port fermé
oui c'est l'idée
non sérieusement, dans le script de configuration tu définies les ports à ne pas prendre en compte, ainsi que les ip à toujours considérer comme valides
Hors ligne
#6 Le 19/03/2012, à 00:12
- Xenom
Re : Bloquer une IP qui tente de se connecter à un port fermé
Bonjour
Ca ne s'applique pas forcement aux *BSD, mais pour linux (enfin iptables) il y a psad : http://cipherdyne.org/psad/
Hors ligne
#7 Le 19/03/2012, à 05:59
- jonas39
Re : Bloquer une IP qui tente de se connecter à un port fermé
Salut essais portsentry ou denyhost, je ne sais plus vraiment. Fais bien attention avec portsentry il faut bien le config pour éviter des problème par la suite (connaisseur je suis fais ban suite a des mauvaise manipe).
Hors ligne
#8 Le 24/03/2012, à 21:49
- darkodo
Re : Bloquer une IP qui tente de se connecter à un port fermé
Ok, merci beaucoup. je vais regarder ces deux la, mais c'est exactement ce que je recherchai
Hors ligne
#9 Le 26/03/2012, à 00:42
- Pseudo supprimé
Re : Bloquer une IP qui tente de se connecter à un port fermé
si quelqu'un essaie de se connecter sur un port fermé (au hasard, un scan?!), on lui bloque son IP, mesure de prévention
Il n'y a pas de quoi psychoter aussi. Si le port est fermé, il est fermé !!
#10 Le 09/08/2012, à 17:38
- darkodo
Re : Bloquer une IP qui tente de se connecter à un port fermé
Si quelqu'un essai de se connecter à un port fermer, c'est que cette personne ne sait pas ce qu'il y a sur ce serveur, pour moi c'est suspect xD
En tout cas merci, j'utilise portsentry et fail2ban ^^ c'est déjà un petit pas vers la sécurité
Hors ligne
#11 Le 12/08/2012, à 10:19
- Tycho Brahe
Re : Bloquer une IP qui tente de se connecter à un port fermé
Si quelqu'un essai de se connecter à un port fermer, c'est que cette personne ne sait pas ce qu'il y a sur ce serveur, pour moi c'est suspect xD
Pas forcément, c'est peut-être quelqu'un qui a oublié de frapper avant d'entrer. Je déteste ça, mais certaines personnes utilisent le port knocking, ce qui m'a valu plus d'un cri de rage lorsque j'essayais de me connecter à un port bloqué car j'avais oublié de demander son ouverture. Ça m'aurais fais vraiment mal aux fesses de me faire ban du serveur pour un simple petit oubli alors que ma connexion y est parfaitement légitime.
Loi de Newton :
Si tu restes à glander sous le pommier, tu pourrais bien prendre une pomme sur la gueule.
Hors ligne