Re: PF, Bruteforceblocker .. (FreeBSD 6.0)

From: Peter N. M. Hansteen (peter@bgnett.no)
Date: Mon 29 May 2006 - 17:05:41 CEST


To: bsd-dk@bsd-dk.dk
Subject: Re: PF, Bruteforceblocker .. (FreeBSD 6.0)
From: peter@bgnett.no (Peter N. M. Hansteen)
Date: Mon, 29 May 2006 17:05:41 +0200

Phil Regnauld <none@regnauld--x0.dk.lh.bsd-dk.dk> writes:

> Dum spørgsmål: det der med bruteforce blocking, er det ikke
> lige så effektiv som at blackliste enkle email adresser ?

Vel, på den måten (pass med overflow) får man stoppet aktiviteten mens
de holder på som verst. Varig svartlisting har jeg ikke så stor tro
på, men her kjører vi et regime der vi fjerner de vi ikke har hørt
mere fra på siste 24 timer fra tabellen. Det er et av de mer populære
innslagene i PF-tutorialen min.

-- 
Peter N. M. Hansteen, member of the first RFC 1149 implementation team
http://www.blug.linux.no/rfc1149/ http://www.datadok.no/ http://www.nuug.no/
"First, we kill all the spammers" The Usenet Bard, "Twice-forwarded tales"
20:11:56 delilah spamd[26905]: 146.151.48.74: disconnected after 36099 seconds



This archive was generated by hypermail 2b30 : Wed 15 Nov 2006 - 18:24:59 CET