Groups | Search | Server Info | Keyboard shortcuts | Login | Register [http] [https] [nntp] [nntps]
Groups > de.comp.os.unix.linux.misc > #110260 > unrolled thread
| Started by | Jan Novak <repcom@gmail.com> |
|---|---|
| First post | 2020-05-06 08:49 +0200 |
| Last post | 2020-05-12 10:10 -0400 |
| Articles | 11 — 7 participants |
Back to article view | Back to de.comp.os.unix.linux.misc
iptables gesperrte Adresse bekommt Zugriff Jan Novak <repcom@gmail.com> - 2020-05-06 08:49 +0200
Re: iptables gesperrte Adresse bekommt Zugriff Tim Ritberg <tim@server.invalid> - 2020-05-06 09:42 +0200
Re: iptables gesperrte Adresse bekommt Zugriff Sven Hartge <sh-205@svenhartge.de> - 2020-05-06 09:56 +0200
Re: iptables gesperrte Adresse bekommt Zugriff Jan Novak <repcom@gmail.com> - 2020-05-06 12:39 +0200
Re: iptables gesperrte Adresse bekommt Zugriff Sven Hartge <sh-205@svenhartge.de> - 2020-05-06 12:47 +0200
Re: iptables gesperrte Adresse bekommt Zugriff Kay Martinen <kay@martinen.de> - 2020-05-07 00:39 +0200
Re: iptables gesperrte Adresse bekommt Zugriff Jan Novak <repcom@gmail.com> - 2020-05-07 06:56 +0200
Re: iptables gesperrte Adresse bekommt Zugriff Sebastian Suchanek <sebastian.suchanek@gmx.de> - 2020-05-06 19:41 +0200
Re: iptables gesperrte Adresse bekommt Zugriff Stefan+Usenet@Froehlich.Priv.at (Stefan Froehlich) - 2020-05-06 18:36 +0000
Re: iptables gesperrte Adresse bekommt Zugriff Jan Novak <repcom@gmail.com> - 2020-05-07 06:57 +0200
Re: iptables gesperrte Adresse bekommt Zugriff Andreas Kohlbach <ank@spamfence.net> - 2020-05-12 10:10 -0400
| From | Jan Novak <repcom@gmail.com> |
|---|---|
| Date | 2020-05-06 08:49 +0200 |
| Subject | iptables gesperrte Adresse bekommt Zugriff |
| Message-ID | <r8tml7$uim$1@gwaiyur.mb-net.net> |
Moin, ich habe gerade eine IP auf meine Mailserver gesperrt mit iptables -A INPUT -s 185.50.149.26 -j DROP Ein iptables -L |grep 185.50.149.26 zeigt auch DROP all -- 185.50.149.26 anywhere und dann sehe ichd as in der mail.log: May 6 08:44:53 ucs postfix/smtpd[7406]: connect from unknown[185.50.149.26] May 6 08:45:04 ucs postfix/smtpd[7406]: warning: unknown[185.50.149.26]: SASL LOGIN authentication failed: authentication failure May 6 08:45:05 ucs postfix/smtpd[7406]: lost connection after AUTH from unknown[185.50.149.26] May 6 08:45:05 ucs postfix/smtpd[7406]: disconnect from unknown[185.50.149.26] ehlo=1 auth=0/1 commands=1/2 Wie kann das denn sein? Jan
[toc] | [next] | [standalone]
| From | Tim Ritberg <tim@server.invalid> |
|---|---|
| Date | 2020-05-06 09:42 +0200 |
| Message-ID | <r8tppa$bqo$1@tota-refugium.de> |
| In reply to | #110260 |
Am 06.05.20 um 08:49 schrieb Jan Novak: > Moin, > > ich habe gerade eine IP auf meine Mailserver gesperrt mit > > iptables -A INPUT -s 185.50.149.26 -j DROP > > Ein iptables -L |grep 185.50.149.26 zeigt auch > > DROP all -- 185.50.149.26 anywhere > > > und dann sehe ichd as in der mail.log: > > May 6 08:44:53 ucs postfix/smtpd[7406]: connect from > unknown[185.50.149.26] > May 6 08:45:04 ucs postfix/smtpd[7406]: warning: > unknown[185.50.149.26]: SASL LOGIN authentication failed: authentication > failure > May 6 08:45:05 ucs postfix/smtpd[7406]: lost connection after AUTH from > unknown[185.50.149.26] > May 6 08:45:05 ucs postfix/smtpd[7406]: disconnect from > unknown[185.50.149.26] ehlo=1 auth=0/1 commands=1/2 > > > Wie kann das denn sein? > > Jan Du hast uns nicht alle Regeln gezeigt und vorher steht noch ein ACCEPT... Tim
[toc] | [prev] | [next] | [standalone]
| From | Sven Hartge <sh-205@svenhartge.de> |
|---|---|
| Date | 2020-05-06 09:56 +0200 |
| Message-ID | <4ga0fg8lk4sv8@mids.svenhartge.de> |
| In reply to | #110260 |
Jan Novak <repcom@gmail.com> wrote: > ich habe gerade eine IP auf meine Mailserver gesperrt mit > iptables -A INPUT -s 185.50.149.26 -j DROP > Ein iptables -L |grep 185.50.149.26 zeigt auch > DROP all -- 185.50.149.26 anywhere > und dann sehe ichd as in der mail.log: > May 6 08:44:53 ucs postfix/smtpd[7406]: connect from unknown[185.50.149.26] > May 6 08:45:04 ucs postfix/smtpd[7406]: warning: > unknown[185.50.149.26]: SASL LOGIN authentication failed: authentication > failure > May 6 08:45:05 ucs postfix/smtpd[7406]: lost connection after AUTH from > unknown[185.50.149.26] > May 6 08:45:05 ucs postfix/smtpd[7406]: disconnect from > unknown[185.50.149.26] ehlo=1 auth=0/1 commands=1/2 > Wie kann das denn sein? Falsche Reihenfolge der Regeln. Wie sieht das komplette Ruleset aus? S! -- Sigmentation fault. Core dumped.
[toc] | [prev] | [next] | [standalone]
| From | Jan Novak <repcom@gmail.com> |
|---|---|
| Date | 2020-05-06 12:39 +0200 |
| Message-ID | <r8u452$pdf$1@gwaiyur.mb-net.net> |
| In reply to | #110263 |
Am 06.05.20 um 09:56 schrieb Sven Hartge: > Jan Novak <repcom@gmail.com> wrote: >> ich habe gerade eine IP auf meine Mailserver gesperrt mit > >> iptables -A INPUT -s 185.50.149.26 -j DROP > >> Ein iptables -L |grep 185.50.149.26 zeigt auch > >> DROP all -- 185.50.149.26 anywhere > > >> und dann sehe ichd as in der mail.log: > >> May 6 08:44:53 ucs postfix/smtpd[7406]: connect from unknown[185.50.149.26] >> May 6 08:45:04 ucs postfix/smtpd[7406]: warning: >> unknown[185.50.149.26]: SASL LOGIN authentication failed: authentication >> failure >> May 6 08:45:05 ucs postfix/smtpd[7406]: lost connection after AUTH from >> unknown[185.50.149.26] >> May 6 08:45:05 ucs postfix/smtpd[7406]: disconnect from >> unknown[185.50.149.26] ehlo=1 auth=0/1 commands=1/2 > >> Wie kann das denn sein? > > Falsche Reihenfolge der Regeln. Wie sieht das komplette Ruleset aus? Das ist lang ... ok, dann ist eine Accept Regel vorher, die greift. Sowas dachte ich mir gerade auch schon. Kann ich die obige Regel in der Rulesliste verschieben, ohne alles zu ändern? Jan
[toc] | [prev] | [next] | [standalone]
| From | Sven Hartge <sh-205@svenhartge.de> |
|---|---|
| Date | 2020-05-06 12:47 +0200 |
| Message-ID | <5ga0phalk4sv8@mids.svenhartge.de> |
| In reply to | #110266 |
Jan Novak <repcom@gmail.com> wrote: > Kann ich die obige Regel in der Rulesliste verschieben, ohne alles zu > ändern? Nur durch Löschen und dann mit -I an der richtigen Stelle einfügen. Siehe man-page. S! -- Sigmentation fault. Core dumped.
[toc] | [prev] | [next] | [standalone]
| From | Kay Martinen <kay@martinen.de> |
|---|---|
| Date | 2020-05-07 00:39 +0200 |
| Message-ID | <1c11.5eb33c8e.d380a@mailnews.int.martinen.de> |
| In reply to | #110266 |
Am 06.05.20 um 12:39 schrieb Jan Novak: > Am 06.05.20 um 09:56 schrieb Sven Hartge: >> Jan Novak <repcom@gmail.com> wrote: >>> ich habe gerade eine IP auf meine Mailserver gesperrt mit >> >>> iptables -A INPUT -s 185.50.149.26 -j DROP >> >>> Ein iptables -L |grep 185.50.149.26 zeigt auch >> >>> DROP all -- 185.50.149.26 anywhere >> >> >>> und dann sehe ichd as in der mail.log: >> >>> May 6 08:44:53 ucs postfix/smtpd[7406]: connect from >>> unknown[185.50.149.26] >>> May 6 08:45:04 ucs postfix/smtpd[7406]: warning: >>> unknown[185.50.149.26]: SASL LOGIN authentication failed: authentication >>> failure >>> May 6 08:45:05 ucs postfix/smtpd[7406]: lost connection after AUTH from >>> unknown[185.50.149.26] >>> May 6 08:45:05 ucs postfix/smtpd[7406]: disconnect from >>> unknown[185.50.149.26] ehlo=1 auth=0/1 commands=1/2 >> >>> Wie kann das denn sein? >> >> Falsche Reihenfolge der Regeln. Wie sieht das komplette Ruleset aus? > > Das ist lang ... ok, dann ist eine Accept Regel vorher, die greift. > Sowas dachte ich mir gerade auch schon. > Kann ich die obige Regel in der Rulesliste verschieben, ohne alles zu > ändern? vielleicht mit 'iptables-save' in eine datei sichern, dort drin verschieben und mit 'iptables-restore' wieder zurück spielen. Ähm, 'ucs' als hostname, ist das ein univention corporate server? Bietet der kein Firewall-modul an? Kay -- Posted via SN
[toc] | [prev] | [next] | [standalone]
| From | Jan Novak <repcom@gmail.com> |
|---|---|
| Date | 2020-05-07 06:56 +0200 |
| Message-ID | <r904du$kdh$2@gwaiyur.mb-net.net> |
| In reply to | #110276 |
Am 07.05.20 um 00:39 schrieb Kay Martinen: >>>> Wie kann das denn sein? >>> >>> Falsche Reihenfolge der Regeln. Wie sieht das komplette Ruleset aus? >> >> Das ist lang ... ok, dann ist eine Accept Regel vorher, die greift. >> Sowas dachte ich mir gerade auch schon. >> Kann ich die obige Regel in der Rulesliste verschieben, ohne alles zu >> ändern? > > vielleicht mit 'iptables-save' in eine datei sichern, dort drin > verschieben und mit 'iptables-restore' wieder zurück spielen. > > Ähm, 'ucs' als hostname, ist das ein univention corporate server? Bietet > der kein Firewall-modul an? Genau das gleiche dachte ich mir gestern auch ... ich habe keines gefunden. Das ist auch der Grund, warum ich nicht einfach die Regeln ändern will. Muss nochmal nachsehen. Jan
[toc] | [prev] | [next] | [standalone]
| From | Sebastian Suchanek <sebastian.suchanek@gmx.de> |
|---|---|
| Date | 2020-05-06 19:41 +0200 |
| Message-ID | <r8usrq$f65$1@msgid.suchanek.de> |
| In reply to | #110260 |
Am 06.05.2020 um 08:49 schrieb Jan Novak: > Moin, > > ich habe gerade eine IP auf meine Mailserver gesperrt mit > > iptables -A INPUT -s 185.50.149.26 -j DROP > [...] > Wie kann das denn sein? Schon mal über fail2ban nachgedacht? Das spart einem das IMHO lästige manuelle Hantieren mit Firewall-Regeln. Tschüs, Sebastian
[toc] | [prev] | [next] | [standalone]
| From | Stefan+Usenet@Froehlich.Priv.at (Stefan Froehlich) |
|---|---|
| Date | 2020-05-06 18:36 +0000 |
| Message-ID | <1t5eb302f7i6acn3e8%sfroehli@Froehlich.Priv.at> |
| In reply to | #110271 |
On Wed, 06 May 2020 19:41:16 Sebastian Suchanek wrote: > Am 06.05.2020 um 08:49 schrieb Jan Novak: > > ich habe gerade eine IP auf meine Mailserver gesperrt mit > > > > iptables -A INPUT -s 185.50.149.26 -j DROP > > [...] > > Wie kann das denn sein? > > Schon mal über fail2ban nachgedacht? Das spart einem das IMHO lästige > manuelle Hantieren mit Firewall-Regeln. Hängt halt sehr davon ab, was man erreichen möchte (wirklich interessant ist IMO ohnehin erst eine Kombination aus beiden). Ich würde, falls das Regelwerk tatsächlich unüberblickbar geworden ist, auch noch den Umstieg auf nftables in Erwägung ziehen. Das mag am Anfang nach unnützem (und damit noch größerem) Aufwand aussehen, aber z.B. ist die Idee der Sets für Aufgabenstellungen wie hier geradezu maßgeschneidert. Servus, Stefan -- http://kontaktinser.at/ - die kostenlose Kontaktboerse fuer Oesterreich Offizieller Erstbesucher(TM) von mmeike Stefan, so krank wie die Freiheit. Brunzen ist genial. (Sloganizer)
[toc] | [prev] | [next] | [standalone]
| From | Jan Novak <repcom@gmail.com> |
|---|---|
| Date | 2020-05-07 06:57 +0200 |
| Message-ID | <r904f8$kdh$3@gwaiyur.mb-net.net> |
| In reply to | #110271 |
Am 06.05.20 um 19:41 schrieb Sebastian Suchanek: > Am 06.05.2020 um 08:49 schrieb Jan Novak: >> Moin, >> >> ich habe gerade eine IP auf meine Mailserver gesperrt mit >> >> iptables -A INPUT -s 185.50.149.26 -j DROP >> [...] >> Wie kann das denn sein? > > Schon mal über fail2ban nachgedacht? Das spart einem das IMHO lästige > manuelle Hantieren mit Firewall-Regeln. stimmt ... stimmt auffallend. Gute Idee. Daran hatte ich gar nicht gedacht. Jan
[toc] | [prev] | [next] | [standalone]
| From | Andreas Kohlbach <ank@spamfence.net> |
|---|---|
| Date | 2020-05-12 10:10 -0400 |
| Message-ID | <87ftc5fdma.fsf@usenet.ankman.de> |
| In reply to | #110260 |
On Wed, 6 May 2020 08:49:11 +0200, Jan Novak wrote:
>
> Moin,
Bonjour,
> ich habe gerade eine IP auf meine Mailserver gesperrt mit
>
> iptables -A INPUT -s 185.50.149.26 -j DROP
^
Hier I (insert) statt A nehmen.
--
Andreas
PGP fingerprint 952B0A9F12C2FD6C9F7E68DAA9C2EA89D1A370E0
[toc] | [prev] | [standalone]
Back to top | Article view | de.comp.os.unix.linux.misc
csiph-web