Mede wht-ers,
Op een klant zijn server (op kantoor) heb ik csf geinstalleerd omdat deze nogal wat last had van bruteforce attacks, bij nader onderzoek na een periode van een week bleek dat veel attacks afkomstig waren uit rusland, china, japan, korea, .... Kortom landen die niet geconnecteerd moeten worden op die server, hierop heb ik met overleg dus besloten om deze landen te blokeren vanuit csf. Maar tot mijn verbazing is de iptable nu gigantisch groot geworden en duurt het 8 minuten om deze volledig in te laden. Nadat ik even de iptable bekeken had werd mij al direct iets duidelijk, csf blijkt namelijk heel kleine netblocks te blokeren (/29 /28 /27 ...), voorbeeld:
Mijn vraag is of iemand weet hoe je dit vlug (en makkelijk) kan analyseren en dit tot grotere netblocks kan indelen, zodat de iptable lijst aanzienlijk kan ingekort worden, dus bvb van:Code:123.456.1.0/24 123.456.2.0/24 123.456.3.0/25 123.456.3.128/25 ....
naar bvb:Code:123.456.10.0/24 123.456.11.0/24 123.456.12.0/24 123.456.13.0/24 123.456.14.0/24 123.456.15.0/24 123.456.16.0/24 123.456.17.0/24
Alvast bedankt voor het mee denken en zoeken.Code:123.456.10.0/21

Likes:


Quote

. Het gaat vooral om het portal systeem (intranet) en ftp waar bruteforce op toegepast wordt. Reden waarom die server inhouse staat heeft te maken met de database koppeling tussen magazijn, verkoop, aankoop en boekhouding (maar dat maakt op zich ook niet uit, zelf al stond hij in colo dan nog moet het secure zijn).