Re: PF, Bruteforceblocker .. (FreeBSD 6.0)

From: Morten Liebach (none@m--mongers.org.lh.bsd-dk.dk)
Date: Mon 29 May 2006 - 19:55:28 CEST


Date: Mon, 29 May 2006 19:55:28 +0200
From: Morten Liebach <none@m--mongers.org.lh.bsd-dk.dk>
To: bsd-dk@bsd-dk.dk
Subject: Re: PF, Bruteforceblocker .. (FreeBSD 6.0)

On 2006-05-29 16:57:11 +0200, Phil Regnauld wrote:
> On Mon, May 29, 2006 at 03:55:58PM +0200, Henrik J. Nielsen wrote:
> > Hejsa.
> >
> > Jeg sider med en syntax fejl jeg ikke lige kan gejle, eftersom jeg langt
> > fra er en ørn til PF..
> >
> > pf.conf ser sådan ud ..
> > table brute persist file "/var/db/ssh-bruteforce"
> > block in log quick proto tcp from brute to any port ssh
>
> Dum spørgsmål: det der med bruteforce blocking, er det ikke
> lige så effektiv som at blackliste enkle email adresser ?

Det tager i hvert fald en hel del bare at droppe pakker fra Linux
maskiner til port 22. Og det er dejligt nemt at lave.

-- 
http://m.mongers.org/weblog/ -- http://flickr.com/photos/morten_liebach/



This archive was generated by hypermail 2b30 : Wed 15 Nov 2006 - 18:24:59 CET