Vlákno názorů k článku Softwarová sklizeň (14. 4. 2010) od Šemík - Už nějakou dobu používám denyhosts. Bohužel neumí IPv6....

  • Článek je starý, nové názory již nelze přidávat.
  • 15. 4. 2010 15:15

    Šemík (neregistrovaný)

    Už nějakou dobu používám denyhosts. Bohužel neumí IPv6. Zkusil jsem psát autorovi a bohužel používá : jako oddělovač a tak přidání podpory pro IPv6 není snadné a navíc to autor nepovažuje za prioritu.

    sshdautoban IPv6 taky neumí fce get_ip je vcelku jasná. Je to jednoduché a šlo by to snadno upravit, jenže ten program nemá žádné sdílené úložiště které se na mi hostsdeny moc líbí.

    fail2ban má těch zdrojáků kapku moc abych tam rychle dokázal najít jak moc složité by bylo ho IPv6 naučit. V dokumentaci bohužel není o podpoře žádná zmíňka.

    Ví někdo o software který by podporoval nejen IPv4 ale i IPv6? A třeba ještě navíc měl nějaký centrální server se seznamem známých zlobičů?

  • 17. 4. 2010 2:05

    Mintaka (neregistrovaný)

    K „banění“ používám iptables. Značkováním paketů na začátku komunikace a nastavením pravidel kolikrát se někdo během určeného časového limitu z daného IP může „splést“ +blacklist kdo už se splést nemůže +whitelist kdo se může plést dle libosti.

    Drobný nástřel:
    http://hostingfu.com/article/ssh-dictionary-attack-prevention-with-iptables