theoberlin
Goto Top

Mit PFSense jeglichen Traffic aus dem TOR Netz blockieren

Hallo Zusammen,

seit einiger Zeit setze ich die PFSense als security gateway ein. Wir haben einige public Server unter anderem auch Web und FTP Server an denen mit nerviger Regelmäßigkeit Passwörter ausprobiert werden.

Etlicher Traffic kommt dabei aus beliebigen TOR Exit Nodes.

Das ist ja ein ganz tolles Netzwerk, aber aus meiner Sicht würde ich gern jeglichen Traffic welcher aus dem TOR Netz kommt blocken.

Hat jemand da eine Idee wie das umzusetzen ist? Im PFBlocker gibt es leider keine Tor Exit Node List. das wäre natürlich optimal.

Danke schonmal

lg
Theo

Content-Key: 253143

Url: https://administrator.de/contentid/253143

Printed on: April 20, 2024 at 01:04 o'clock

Member: psannz
Solution psannz Oct 27, 2014 updated at 15:51:05 (UTC)
Goto Top
Sers,

Google doch einfach mal nach "TOR Exit Node List". Da findest du haufenweise Seiten ihre Listen in regelmäßigen Abständen aktualisieren und oft als txt, xml, etc, pp. bereit stellen.

Dann suchst du dir ein paar aus, und musst die nur noch regelmäßig von deiner PFSense importieren lassen. Wichtig dabei: Auf Einträge auf Duplikate prüfen. Wenn ich mich recht entsinne lösen sich Duplikate in der IP Block List gegenseitig auf und werden damit nicht geblockt.

Grüße,
Philip
Member: theoberlin
theoberlin Oct 27, 2014 at 13:08:29 (UTC)
Goto Top
Hi Philip,

bis jetzt habe ich nur HTML Dateien gefunden und keine Liste als txt oder gz Datei.
Hast du zufällig eine URL an der Hand?

lg
Theo
Member: psannz
Solution psannz Oct 27, 2014 updated at 15:51:07 (UTC)
Goto Top
Zitat von @theoberlin:

Hi Philip,

bis jetzt habe ich nur HTML Dateien gefunden und keine Liste als txt oder gz Datei.
Hast du zufällig eine URL an der Hand?

lg
Theo

Wenn du meinst mein Google-Fu sei stärker als deines...

https://www.dan.me.uk/torlist/ als direkte Liste, oder "hübsche" Seite dazu: https://www.dan.me.uk/tornodes

Gibt auch professionelle Lösungen. Blocked.com scheint da recht brauchbar zu sein.
Member: theoberlin
theoberlin Oct 27, 2014 at 15:46:53 (UTC)
Goto Top
Hi Philip,

die gleiche Seite hatte ich ebenfalls schon. Allerdings ist auch das ja eine HTML Seite und die PFSense, also der PFBlocker, verlangt ja einen Link zu einer Textdatei.

lg
Theo
Member: theoberlin
theoberlin Oct 27, 2014 at 15:50:55 (UTC)
Goto Top
Ich nehms zurück der Link funktioniert auch wenn er auf eine HTML Datei verweist.

Danke dir face-smile

lg
Theo