PF, Bruteforceblocker .. (FreeBSD 6.0)

From: Henrik J. Nielsen (none@henrik--softy.dk.lh.bsd-dk.dk)
Date: Mon 29 May 2006 - 15:55:58 CEST


Date: Mon, 29 May 2006 15:55:58 +0200
From: "Henrik J. Nielsen" <none@henrik--softy.dk.lh.bsd-dk.dk>
To:  bsd-dk@bsd-dk.dk
Subject: PF, Bruteforceblocker .. (FreeBSD 6.0)

Hejsa.

Jeg sider med en syntax fejl jeg ikke lige kan gejle, eftersom jeg langt
fra er en ørn til PF..

pf.conf ser sådan ud ..
table brute persist file "/var/db/ssh-bruteforce"
block in log quick proto tcp from brute to any port ssh

og "/var/db/ssh-bruteforce" ser sådan ud ..
125.250.248.130/32 # added from project site at Fri May 26
14:16:5
200.13.195.11/32 # added from project site at Fri May 26
14:16:5
 .... etc etc etc..

og outputet (selve fejlen) ser ud som ...

[root@janus ~]# bruteforceblocker
/etc/pf.conf:7: syntax error
no IP address found for brute
/etc/pf.conf:8: could not parse host specification
pfctl: Syntax error in config file: pf rules not loaded

Jeg kan ikke lige se hvor syntax fejlen er .. nogen ider?

[root@janus ~]# cat /etc/syslog.conf
auth.info;authpriv.info | exec
/usr/local/sbin/bruteforceblocker

Nogen kreative ider til hvor fejlen er ?

Med venlig hilsen
 Henrik J. Nielsen



This archive was generated by hypermail 2b30 : Wed 15 Nov 2006 - 18:24:59 CET