Groups | Search | Server Info | Keyboard shortcuts | Login | Register [http] [https] [nntp] [nntps]


Groups > de.comp.os.unix.linux.misc > #110260 > unrolled thread

iptables gesperrte Adresse bekommt Zugriff

Started byJan Novak <repcom@gmail.com>
First post2020-05-06 08:49 +0200
Last post2020-05-12 10:10 -0400
Articles 11 — 7 participants

Back to article view | Back to de.comp.os.unix.linux.misc


Contents

  iptables gesperrte Adresse bekommt Zugriff Jan Novak <repcom@gmail.com> - 2020-05-06 08:49 +0200
    Re: iptables gesperrte Adresse bekommt Zugriff Tim Ritberg <tim@server.invalid> - 2020-05-06 09:42 +0200
    Re: iptables gesperrte Adresse bekommt Zugriff Sven Hartge <sh-205@svenhartge.de> - 2020-05-06 09:56 +0200
      Re: iptables gesperrte Adresse bekommt Zugriff Jan Novak <repcom@gmail.com> - 2020-05-06 12:39 +0200
        Re: iptables gesperrte Adresse bekommt Zugriff Sven Hartge <sh-205@svenhartge.de> - 2020-05-06 12:47 +0200
        Re: iptables gesperrte Adresse bekommt Zugriff Kay Martinen <kay@martinen.de> - 2020-05-07 00:39 +0200
          Re: iptables gesperrte Adresse bekommt Zugriff Jan Novak <repcom@gmail.com> - 2020-05-07 06:56 +0200
    Re: iptables gesperrte Adresse bekommt Zugriff Sebastian Suchanek <sebastian.suchanek@gmx.de> - 2020-05-06 19:41 +0200
      Re: iptables gesperrte Adresse bekommt Zugriff Stefan+Usenet@Froehlich.Priv.at (Stefan Froehlich) - 2020-05-06 18:36 +0000
      Re: iptables gesperrte Adresse bekommt Zugriff Jan Novak <repcom@gmail.com> - 2020-05-07 06:57 +0200
    Re: iptables gesperrte Adresse bekommt Zugriff Andreas Kohlbach <ank@spamfence.net> - 2020-05-12 10:10 -0400

#110260 — iptables gesperrte Adresse bekommt Zugriff

FromJan Novak <repcom@gmail.com>
Date2020-05-06 08:49 +0200
Subjectiptables gesperrte Adresse bekommt Zugriff
Message-ID<r8tml7$uim$1@gwaiyur.mb-net.net>
Moin,

ich habe gerade eine IP auf meine Mailserver gesperrt mit

iptables -A INPUT -s 185.50.149.26 -j DROP

Ein iptables -L |grep 185.50.149.26 zeigt auch

DROP       all  --  185.50.149.26        anywhere


und dann sehe ichd as in der mail.log:

May  6 08:44:53 ucs postfix/smtpd[7406]: connect from unknown[185.50.149.26]
May  6 08:45:04 ucs postfix/smtpd[7406]: warning: 
unknown[185.50.149.26]: SASL LOGIN authentication failed: authentication 
failure
May  6 08:45:05 ucs postfix/smtpd[7406]: lost connection after AUTH from 
unknown[185.50.149.26]
May  6 08:45:05 ucs postfix/smtpd[7406]: disconnect from 
unknown[185.50.149.26] ehlo=1 auth=0/1 commands=1/2


Wie kann das denn sein?

Jan

[toc] | [next] | [standalone]


#110261

FromTim Ritberg <tim@server.invalid>
Date2020-05-06 09:42 +0200
Message-ID<r8tppa$bqo$1@tota-refugium.de>
In reply to#110260
Am 06.05.20 um 08:49 schrieb Jan Novak:
> Moin,
> 
> ich habe gerade eine IP auf meine Mailserver gesperrt mit
> 
> iptables -A INPUT -s 185.50.149.26 -j DROP
> 
> Ein iptables -L |grep 185.50.149.26 zeigt auch
> 
> DROP       all  --  185.50.149.26        anywhere
> 
> 
> und dann sehe ichd as in der mail.log:
> 
> May  6 08:44:53 ucs postfix/smtpd[7406]: connect from
> unknown[185.50.149.26]
> May  6 08:45:04 ucs postfix/smtpd[7406]: warning:
> unknown[185.50.149.26]: SASL LOGIN authentication failed: authentication
> failure
> May  6 08:45:05 ucs postfix/smtpd[7406]: lost connection after AUTH from
> unknown[185.50.149.26]
> May  6 08:45:05 ucs postfix/smtpd[7406]: disconnect from
> unknown[185.50.149.26] ehlo=1 auth=0/1 commands=1/2
> 
> 
> Wie kann das denn sein?
> 
> Jan
Du hast uns nicht alle Regeln gezeigt und vorher steht noch ein ACCEPT...

Tim

[toc] | [prev] | [next] | [standalone]


#110263

FromSven Hartge <sh-205@svenhartge.de>
Date2020-05-06 09:56 +0200
Message-ID<4ga0fg8lk4sv8@mids.svenhartge.de>
In reply to#110260
Jan Novak <repcom@gmail.com> wrote:
> ich habe gerade eine IP auf meine Mailserver gesperrt mit

> iptables -A INPUT -s 185.50.149.26 -j DROP

> Ein iptables -L |grep 185.50.149.26 zeigt auch

> DROP       all  --  185.50.149.26        anywhere


> und dann sehe ichd as in der mail.log:

> May  6 08:44:53 ucs postfix/smtpd[7406]: connect from unknown[185.50.149.26]
> May  6 08:45:04 ucs postfix/smtpd[7406]: warning: 
> unknown[185.50.149.26]: SASL LOGIN authentication failed: authentication 
> failure
> May  6 08:45:05 ucs postfix/smtpd[7406]: lost connection after AUTH from 
> unknown[185.50.149.26]
> May  6 08:45:05 ucs postfix/smtpd[7406]: disconnect from 
> unknown[185.50.149.26] ehlo=1 auth=0/1 commands=1/2

> Wie kann das denn sein?

Falsche Reihenfolge der Regeln. Wie sieht das komplette Ruleset aus?

S!

-- 
Sigmentation fault. Core dumped.

[toc] | [prev] | [next] | [standalone]


#110266

FromJan Novak <repcom@gmail.com>
Date2020-05-06 12:39 +0200
Message-ID<r8u452$pdf$1@gwaiyur.mb-net.net>
In reply to#110263
Am 06.05.20 um 09:56 schrieb Sven Hartge:
> Jan Novak <repcom@gmail.com> wrote:
>> ich habe gerade eine IP auf meine Mailserver gesperrt mit
> 
>> iptables -A INPUT -s 185.50.149.26 -j DROP
> 
>> Ein iptables -L |grep 185.50.149.26 zeigt auch
> 
>> DROP       all  --  185.50.149.26        anywhere
> 
> 
>> und dann sehe ichd as in der mail.log:
> 
>> May  6 08:44:53 ucs postfix/smtpd[7406]: connect from unknown[185.50.149.26]
>> May  6 08:45:04 ucs postfix/smtpd[7406]: warning:
>> unknown[185.50.149.26]: SASL LOGIN authentication failed: authentication
>> failure
>> May  6 08:45:05 ucs postfix/smtpd[7406]: lost connection after AUTH from
>> unknown[185.50.149.26]
>> May  6 08:45:05 ucs postfix/smtpd[7406]: disconnect from
>> unknown[185.50.149.26] ehlo=1 auth=0/1 commands=1/2
> 
>> Wie kann das denn sein?
> 
> Falsche Reihenfolge der Regeln. Wie sieht das komplette Ruleset aus?

Das ist lang ... ok, dann ist eine Accept Regel vorher, die greift. 
Sowas dachte ich mir gerade auch schon.
Kann ich die obige Regel in der Rulesliste verschieben, ohne alles zu 
ändern?

Jan

[toc] | [prev] | [next] | [standalone]


#110268

FromSven Hartge <sh-205@svenhartge.de>
Date2020-05-06 12:47 +0200
Message-ID<5ga0phalk4sv8@mids.svenhartge.de>
In reply to#110266
Jan Novak <repcom@gmail.com> wrote:

> Kann ich die obige Regel in der Rulesliste verschieben, ohne alles zu 
> ändern?

Nur durch Löschen und dann mit -I an der richtigen Stelle einfügen.
Siehe man-page.

S!

-- 
Sigmentation fault. Core dumped.

[toc] | [prev] | [next] | [standalone]


#110276

FromKay Martinen <kay@martinen.de>
Date2020-05-07 00:39 +0200
Message-ID<1c11.5eb33c8e.d380a@mailnews.int.martinen.de>
In reply to#110266
Am 06.05.20 um 12:39 schrieb Jan Novak:
> Am 06.05.20 um 09:56 schrieb Sven Hartge:
>> Jan Novak <repcom@gmail.com> wrote:
>>> ich habe gerade eine IP auf meine Mailserver gesperrt mit
>>
>>> iptables -A INPUT -s 185.50.149.26 -j DROP
>>
>>> Ein iptables -L |grep 185.50.149.26 zeigt auch
>>
>>> DROP       all  --  185.50.149.26        anywhere
>>
>>
>>> und dann sehe ichd as in der mail.log:
>>
>>> May  6 08:44:53 ucs postfix/smtpd[7406]: connect from
>>> unknown[185.50.149.26]
>>> May  6 08:45:04 ucs postfix/smtpd[7406]: warning:
>>> unknown[185.50.149.26]: SASL LOGIN authentication failed: authentication
>>> failure
>>> May  6 08:45:05 ucs postfix/smtpd[7406]: lost connection after AUTH from
>>> unknown[185.50.149.26]
>>> May  6 08:45:05 ucs postfix/smtpd[7406]: disconnect from
>>> unknown[185.50.149.26] ehlo=1 auth=0/1 commands=1/2
>>
>>> Wie kann das denn sein?
>>
>> Falsche Reihenfolge der Regeln. Wie sieht das komplette Ruleset aus?
> 
> Das ist lang ... ok, dann ist eine Accept Regel vorher, die greift.
> Sowas dachte ich mir gerade auch schon.
> Kann ich die obige Regel in der Rulesliste verschieben, ohne alles zu
> ändern?

vielleicht mit 'iptables-save' in eine datei sichern, dort drin
verschieben und mit 'iptables-restore' wieder zurück spielen.

Ähm, 'ucs' als hostname, ist das ein univention corporate server? Bietet
der kein Firewall-modul an?

Kay

-- 
Posted via SN

[toc] | [prev] | [next] | [standalone]


#110278

FromJan Novak <repcom@gmail.com>
Date2020-05-07 06:56 +0200
Message-ID<r904du$kdh$2@gwaiyur.mb-net.net>
In reply to#110276
Am 07.05.20 um 00:39 schrieb Kay Martinen:
>>>> Wie kann das denn sein?
>>>
>>> Falsche Reihenfolge der Regeln. Wie sieht das komplette Ruleset aus?
>>
>> Das ist lang ... ok, dann ist eine Accept Regel vorher, die greift.
>> Sowas dachte ich mir gerade auch schon.
>> Kann ich die obige Regel in der Rulesliste verschieben, ohne alles zu
>> ändern?
> 
> vielleicht mit 'iptables-save' in eine datei sichern, dort drin
> verschieben und mit 'iptables-restore' wieder zurück spielen.
> 
> Ähm, 'ucs' als hostname, ist das ein univention corporate server? Bietet
> der kein Firewall-modul an?

Genau das gleiche dachte ich mir gestern auch ... ich habe keines 
gefunden. Das ist auch der Grund, warum ich nicht einfach die Regeln 
ändern will.
Muss nochmal nachsehen.

Jan

[toc] | [prev] | [next] | [standalone]


#110271

FromSebastian Suchanek <sebastian.suchanek@gmx.de>
Date2020-05-06 19:41 +0200
Message-ID<r8usrq$f65$1@msgid.suchanek.de>
In reply to#110260
Am 06.05.2020 um 08:49 schrieb Jan Novak:
> Moin,
> 
> ich habe gerade eine IP auf meine Mailserver gesperrt mit
> 
> iptables -A INPUT -s 185.50.149.26 -j DROP
> [...]
> Wie kann das denn sein?

Schon mal über fail2ban nachgedacht? Das spart einem das IMHO lästige 
manuelle Hantieren mit Firewall-Regeln.


Tschüs,

Sebastian

[toc] | [prev] | [next] | [standalone]


#110272

FromStefan+Usenet@Froehlich.Priv.at (Stefan Froehlich)
Date2020-05-06 18:36 +0000
Message-ID<1t5eb302f7i6acn3e8%sfroehli@Froehlich.Priv.at>
In reply to#110271
On Wed, 06 May 2020 19:41:16 Sebastian Suchanek wrote:
> Am 06.05.2020 um 08:49 schrieb Jan Novak:
> > ich habe gerade eine IP auf meine Mailserver gesperrt mit
> > 
> > iptables -A INPUT -s 185.50.149.26 -j DROP
> > [...]
> > Wie kann das denn sein?
> 
> Schon mal über fail2ban nachgedacht? Das spart einem das IMHO lästige 
> manuelle Hantieren mit Firewall-Regeln.

Hängt halt sehr davon ab, was man erreichen möchte (wirklich
interessant ist IMO ohnehin erst eine Kombination aus beiden).

Ich würde, falls das Regelwerk tatsächlich unüberblickbar geworden
ist, auch noch den Umstieg auf nftables in Erwägung ziehen. Das mag
am Anfang nach unnützem (und damit noch größerem) Aufwand aussehen,
aber z.B. ist die Idee der Sets für Aufgabenstellungen wie hier
geradezu maßgeschneidert.

Servus,
   Stefan

-- 
http://kontaktinser.at/ - die kostenlose Kontaktboerse fuer Oesterreich
Offizieller Erstbesucher(TM) von mmeike

Stefan, so krank wie die Freiheit. Brunzen ist genial.
(Sloganizer)

[toc] | [prev] | [next] | [standalone]


#110279

FromJan Novak <repcom@gmail.com>
Date2020-05-07 06:57 +0200
Message-ID<r904f8$kdh$3@gwaiyur.mb-net.net>
In reply to#110271
Am 06.05.20 um 19:41 schrieb Sebastian Suchanek:
> Am 06.05.2020 um 08:49 schrieb Jan Novak:
>> Moin,
>>
>> ich habe gerade eine IP auf meine Mailserver gesperrt mit
>>
>> iptables -A INPUT -s 185.50.149.26 -j DROP
>> [...]
>> Wie kann das denn sein?
> 
> Schon mal über fail2ban nachgedacht? Das spart einem das IMHO lästige 
> manuelle Hantieren mit Firewall-Regeln.

stimmt ... stimmt auffallend. Gute Idee. Daran hatte ich gar nicht gedacht.

Jan

[toc] | [prev] | [next] | [standalone]


#110391

FromAndreas Kohlbach <ank@spamfence.net>
Date2020-05-12 10:10 -0400
Message-ID<87ftc5fdma.fsf@usenet.ankman.de>
In reply to#110260
On Wed, 6 May 2020 08:49:11 +0200, Jan Novak wrote:
>
> Moin,

Bonjour,

> ich habe gerade eine IP auf meine Mailserver gesperrt mit
>
> iptables -A INPUT -s 185.50.149.26 -j DROP
            ^
Hier I (insert) statt A nehmen.
-- 
Andreas

PGP fingerprint 952B0A9F12C2FD6C9F7E68DAA9C2EA89D1A370E0

[toc] | [prev] | [standalone]


Back to top | Article view | de.comp.os.unix.linux.misc


csiph-web