Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit
GELÖST

Mit PFSense jeglichen Traffic aus dem TOR Netz blockieren

Frage Sicherheit Erkennung und -Abwehr

Mitglied: theoberlin

theoberlin (Level 2) - Jetzt verbinden

27.10.2014, aktualisiert 13:28 Uhr, 2259 Aufrufe, 5 Kommentare

Hallo Zusammen,

seit einiger Zeit setze ich die PFSense als security gateway ein. Wir haben einige public Server unter anderem auch Web und FTP Server an denen mit nerviger Regelmäßigkeit Passwörter ausprobiert werden.

Etlicher Traffic kommt dabei aus beliebigen TOR Exit Nodes.

Das ist ja ein ganz tolles Netzwerk, aber aus meiner Sicht würde ich gern jeglichen Traffic welcher aus dem TOR Netz kommt blocken.

Hat jemand da eine Idee wie das umzusetzen ist? Im PFBlocker gibt es leider keine Tor Exit Node List. das wäre natürlich optimal.

Danke schonmal

lg
Theo
Mitglied: psannz
LÖSUNG 27.10.2014, aktualisiert um 16:51 Uhr
Sers,

Google doch einfach mal nach "TOR Exit Node List". Da findest du haufenweise Seiten ihre Listen in regelmäßigen Abständen aktualisieren und oft als txt, xml, etc, pp. bereit stellen.

Dann suchst du dir ein paar aus, und musst die nur noch regelmäßig von deiner PFSense importieren lassen. Wichtig dabei: Auf Einträge auf Duplikate prüfen. Wenn ich mich recht entsinne lösen sich Duplikate in der IP Block List gegenseitig auf und werden damit nicht geblockt.

Grüße,
Philip
Bitte warten ..
Mitglied: theoberlin
27.10.2014 um 14:08 Uhr
Hi Philip,

bis jetzt habe ich nur HTML Dateien gefunden und keine Liste als txt oder gz Datei.
Hast du zufällig eine URL an der Hand?

lg
Theo
Bitte warten ..
Mitglied: psannz
LÖSUNG 27.10.2014, aktualisiert um 16:51 Uhr
Zitat von theoberlin:

Hi Philip,

bis jetzt habe ich nur HTML Dateien gefunden und keine Liste als txt oder gz Datei.
Hast du zufällig eine URL an der Hand?

lg
Theo

Wenn du meinst mein Google-Fu sei stärker als deines...

https://www.dan.me.uk/torlist/ als direkte Liste, oder "hübsche" Seite dazu: https://www.dan.me.uk/tornodes

Gibt auch professionelle Lösungen. Blocked.com scheint da recht brauchbar zu sein.
Bitte warten ..
Mitglied: theoberlin
27.10.2014 um 16:46 Uhr
Hi Philip,

die gleiche Seite hatte ich ebenfalls schon. Allerdings ist auch das ja eine HTML Seite und die PFSense, also der PFBlocker, verlangt ja einen Link zu einer Textdatei.

lg
Theo
Bitte warten ..
Mitglied: theoberlin
27.10.2014 um 16:50 Uhr
Ich nehms zurück der Link funktioniert auch wenn er auf eine HTML Datei verweist.

Danke dir

lg
Theo
Bitte warten ..
Neuester Wissensbeitrag
Windows 10

Powershell 5 BSOD

(8)

Tipp von agowa338 zum Thema Windows 10 ...

Ähnliche Inhalte
Firewall
TOR-Clients mittels pfSense blockieren (6)

Frage von mrserious73 zum Thema Firewall ...

Firewall
Pfsense traffic überwachen (5)

Frage von thomasreischer zum Thema Firewall ...

Router & Routing
Pfsense im Netz (10)

Frage von dirkfinke zum Thema Router & Routing ...

Heiß diskutierte Inhalte
Microsoft
Ordner mit LW-Buchstaben versehen und benennen (21)

Frage von Xaero1982 zum Thema Microsoft ...

Windows Update
Treiberinstallation durch Windows Update läßt sich nicht verhindern (17)

Frage von liquidbase zum Thema Windows Update ...

Windows Tools
gelöst Aussendienst Datensynchronisierung (12)

Frage von lighningcrow zum Thema Windows Tools ...

Windows Server
RODC über VPN - Verbindung weg (10)

Frage von stefan2k1 zum Thema Windows Server ...