Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit
GELÖST

IP bzw IP Bereiche aussperren

Frage Sicherheit Firewall

Mitglied: nilius

nilius (Level 1) - Jetzt verbinden

29.08.2008, aktualisiert 21:39 Uhr, 4436 Aufrufe, 3 Kommentare

Wie kann ich offene Verbindungen unterbinden

Hello zusammen,

Ich habe folgendes Problem. Ich betreibe eine Website mit eigenem Root. Die Seite hat sich starkt verlangsamt. Nach dem ich gesehen habe über

netstat -an | grep CLOSE

das einige IP´s mehrere Verbindungen aufbauen und sie nicht wieder schliessen kam mir das verdaechtig vor. Ein Trace ergab das diese IP´s vorranging aus dem schoenen China stammen.
Nach dem ich nun die IP´s per Hand gesperrt hatte lief die Seite wieder wie am Schnuerchin. Allerdings und das war ja klar dauerte es nicht lange bis neue IP´s austauchen, wieder aus dem besagten feinen China.

Jetzt zu meiner Frage, wie kann man diesen Vorgang automatisieren bzw gibt es da andere Loesungsansaetze.
Vll eine eingeschraenkte Verbindungsoeffnung, allerdings habe ich keine Ahnung wie da die Werte sind, bzw ob das überhaupt greift.
Thx schon mal fuer euere Ideen.
Mitglied: acculeer
29.08.2008 um 20:30 Uhr
hatte ähnliches Problem mit chinesen, die sich wohl per Script auf meinem server einmelden wollten versch. Usernamen/Passwort Kombinationen) Da hat fail2ban geholfen (sperrt IP nach 3x fehlerhaftem Loginversuch automatisch)
http://www.fail2ban.org/wiki/index.php/Main_Page
Ob das in Deinem Fall hilft?
Bitte warten ..
Mitglied: 51705
29.08.2008 um 21:25 Uhr
Hallo nilius,

über 'whois' kannst du die IP-Ranges ermitteln, und diese dann komplett sperren.

Grüße, Steffen
Bitte warten ..
Mitglied: nilius
29.08.2008 um 21:39 Uhr
ich hab mir mal eine rausgesucht die hat den bereich
221.200.0.0 - 221.203.255.255
, überhastet wie ich in meinem paranoidem Zustand bin, hab ich gleich den 221.200 bereich geblockt, sah dann aber gleich die nächste die ab 61 los ging.

kann ich das also nur manuell nach und nach machen, bis ich ganz china geblockt habe?, wie kommt es das sie das überhaupt zustande bringen können?

@acculeer: das fail3ban hoert sich gut an, da meine access log ja auch die dicke eines Bibelbandes annimmt.
Bitte warten ..
Neuester Wissensbeitrag
Ähnliche Inhalte
Firewall
gelöst Site-to-Site-VPN und Cisco VPN-Client von gleicher IP (2)

Frage von TripleDouble zum Thema Firewall ...

Erkennung und -Abwehr
Backdoor in IP-Kameras von Sony (3)

Link von Lochkartenstanzer zum Thema Erkennung und -Abwehr ...

Netzwerke
LAN und WLAN je mit gleicher IP (13)

Frage von dauatitsbest zum Thema Netzwerke ...

E-Mail
gelöst Mail Spam fremde IP (10)

Frage von BerndP zum Thema E-Mail ...

Heiß diskutierte Inhalte
Windows Userverwaltung
Ausgeschiedene Mitarbeiter im Unternehmen - was tun mit den AD Konten? (33)

Frage von patz223 zum Thema Windows Userverwaltung ...

LAN, WAN, Wireless
FritzBox, zwei Server, verschiedene Netze (21)

Frage von DavidGl zum Thema LAN, WAN, Wireless ...

Viren und Trojaner
Aufgepasst: Neue Ransomware Goldeneye verbreitet sich rasant (20)

Link von Penny.Cilin zum Thema Viren und Trojaner ...