Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit
GELÖST

Mit PFSense jeglichen Traffic aus dem TOR Netz blockieren

Frage Sicherheit Erkennung und -Abwehr

Mitglied: theoberlin

theoberlin (Level 2) - Jetzt verbinden

27.10.2014, aktualisiert 13:28 Uhr, 2492 Aufrufe, 5 Kommentare

Hallo Zusammen,

seit einiger Zeit setze ich die PFSense als security gateway ein. Wir haben einige public Server unter anderem auch Web und FTP Server an denen mit nerviger Regelmäßigkeit Passwörter ausprobiert werden.

Etlicher Traffic kommt dabei aus beliebigen TOR Exit Nodes.

Das ist ja ein ganz tolles Netzwerk, aber aus meiner Sicht würde ich gern jeglichen Traffic welcher aus dem TOR Netz kommt blocken.

Hat jemand da eine Idee wie das umzusetzen ist? Im PFBlocker gibt es leider keine Tor Exit Node List. das wäre natürlich optimal.

Danke schonmal

lg
Theo
Mitglied: psannz
LÖSUNG 27.10.2014, aktualisiert um 16:51 Uhr
Sers,

Google doch einfach mal nach "TOR Exit Node List". Da findest du haufenweise Seiten ihre Listen in regelmäßigen Abständen aktualisieren und oft als txt, xml, etc, pp. bereit stellen.

Dann suchst du dir ein paar aus, und musst die nur noch regelmäßig von deiner PFSense importieren lassen. Wichtig dabei: Auf Einträge auf Duplikate prüfen. Wenn ich mich recht entsinne lösen sich Duplikate in der IP Block List gegenseitig auf und werden damit nicht geblockt.

Grüße,
Philip
Bitte warten ..
Mitglied: theoberlin
27.10.2014 um 14:08 Uhr
Hi Philip,

bis jetzt habe ich nur HTML Dateien gefunden und keine Liste als txt oder gz Datei.
Hast du zufällig eine URL an der Hand?

lg
Theo
Bitte warten ..
Mitglied: psannz
LÖSUNG 27.10.2014, aktualisiert um 16:51 Uhr
Zitat von theoberlin:

Hi Philip,

bis jetzt habe ich nur HTML Dateien gefunden und keine Liste als txt oder gz Datei.
Hast du zufällig eine URL an der Hand?

lg
Theo

Wenn du meinst mein Google-Fu sei stärker als deines...

https://www.dan.me.uk/torlist/ als direkte Liste, oder "hübsche" Seite dazu: https://www.dan.me.uk/tornodes

Gibt auch professionelle Lösungen. Blocked.com scheint da recht brauchbar zu sein.
Bitte warten ..
Mitglied: theoberlin
27.10.2014 um 16:46 Uhr
Hi Philip,

die gleiche Seite hatte ich ebenfalls schon. Allerdings ist auch das ja eine HTML Seite und die PFSense, also der PFBlocker, verlangt ja einen Link zu einer Textdatei.

lg
Theo
Bitte warten ..
Mitglied: theoberlin
27.10.2014 um 16:50 Uhr
Ich nehms zurück der Link funktioniert auch wenn er auf eine HTML Datei verweist.

Danke dir

lg
Theo
Bitte warten ..
Ähnliche Inhalte
Router & Routing
Pfsense Traffic proiorisieren (7)

Frage von theoberlin zum Thema Router & Routing ...

Netzwerkmanagement
PfSense Traffic Shaper - LAN Bandbreite wird ebenfalls limitiert?

Frage von Spirit-of-Eli zum Thema Netzwerkmanagement ...

LAN, WAN, Wireless
PfSense zwei Netze verbinden (26)

Frage von raffzwo zum Thema LAN, WAN, Wireless ...

Sicherheits-Tools
Tor hinter (eigenem) Proxy (13)

Frage von mrserious73 zum Thema Sicherheits-Tools ...

Neue Wissensbeiträge
Humor (lol)

Taschenrechner in IOS kaputt!

(5)

Information von Lochkartenstanzer zum Thema Humor (lol) ...

Sicherheit

Kanadischer Geheimdienst veröffentlicht erstmals Sicherheitssoftware

(3)

Information von BassFishFox zum Thema Sicherheit ...

Virtualisierung

Docker Monitoring und Steuerung per "sen"

Tipp von Frank zum Thema Virtualisierung ...

Heiß diskutierte Inhalte
Windows 7
Abbruch bei Brennvorgang (19)

Frage von Simulant zum Thema Windows 7 ...

Router & Routing
Externe IP von innen erreichbar machen (16)

Frage von Windows10Gegner zum Thema Router & Routing ...

Firewall
WIndows 7 RDP Massen Angriff (14)

Frage von Motte990 zum Thema Firewall ...