Com instal·lar Blacklistd a FreeBSD 11.1

Introducció

Qualsevol servei que estigui connectat a Internet és un objectiu potencial per a atacs de força bruta o accés no garantit. Hi ha eines com fail2bano sshguard, però aquestes estan limitades funcionalment perquè només estan analitzant fitxers de registre. Blacklistd adopta un enfocament diferent. Els dimonis modificats com SSH poden connectar-se directament a blacklistd per afegir noves regles de tallafoc.

Pas 1: PF (tallafoc)

Un àncora és una col·lecció de regles i en necessitem una a la nostra configuració de PF. Per crear un conjunt de regles mínims, editeu /etc/pf.conf-lo perquè quedi així:

set skip on lo0
scrub in on vtnet0 all fragment reassemble

anchor "blacklistd/*" in on vtnet0

block in all
pass out all keep state
antispoof for vtnet0 inet

pass in quick on vtnet0 inet proto icmp all icmp-type echoreq
pass in quick on vtnet0 proto tcp from any to vtnet0 port 22

Ara habiliteu PFper començar automàticament, editeu /etc/rc.conf:

pf_enable="YES"
pf_rules="/etc/pf.conf"
pflog_enable="YES"
pflog_logfile="/var/log/pflog"

Tanmateix, hi ha una cosa addicional que potser voldreu fer primer: prova les teves regles per assegurar-te que tot sigui correcte. Per a això, utilitzeu l'ordre següent:

pfctl -vnf /etc/pf.conf

Si aquesta ordre informa d'errors, torneu enrere i solucioneu-los primer!

És una bona idea assegurar-se que tot funciona com s'esperava reiniciant el servidor ara: shutdown -r now

Pas 2: llista negra

Les IP estan bloquejades durant 24 hores. Aquest és el valor predeterminat i es pot canviar a /etc/blacklistd:

# Blacklist rule
# adr/mask:port type    proto   owner           name    nfail   disable
[local]
ssh             stream  *       *               *       3       24h

Edita /etc/rc.confper habilitar Blacklistd:

blacklistd_enable="YES"
blacklistd_flags="-r"

Inicieu Blacklistd amb l'ordre següent:

service blacklistd start

Pas 3: SSH

Una darrera cosa que hem de fer és sshdavisar blacklistd. Afegeix UseBlacklist yesal teu /etc/ssh/sshd_configfitxer. Ara reinicieu SSH amb service sshd restart.

Pas final

Finalment, proveu d'iniciar sessió al vostre servidor amb una contrasenya no vàlida.

Per obtenir totes les IP bloquejades, utilitzeu una de les ordres següents:

blacklistctl dump -bw
        address/ma:port id      nfail   last access
 150.x.x.x/32:22        OK      3/3     2017/x/x 04:43:03
 115.x.x.x/32:22        OK      3/3     2017/x/x 04:45:40
  91.x.x.x/32:22        OK      3/3     2017/x/x 07:51:16
  54.x.x.x/32:22        OK      3/3     2017/x/x 12:05:57

pfctl -a blacklistd/22 -t port22 -T show
   54.x.x.x
   91.x.x.x
  115.x.x.x
  150.x.x.x

Per eliminar una IP bloquejada, heu d'utilitzar l'ordre pfctl. Per exemple:

pfctl -a blacklistd/22 -t port22 -T delete <IP>

Tingueu en compte que blacklistctlencara mostrarà l'IP com a bloquejada! Aquest és un comportament normal i s'espera que s'elimini en futures versions.

Deixa un comentari

The Rise of Machines: Real World Applications of AI

The Rise of Machines: Real World Applications of AI

La Intel·ligència Artificial no està en el futur, és aquí mateix en el present. En aquest bloc Llegiu com les aplicacions d'Intel·ligència Artificial han afectat diversos sectors.

Atacs DDOS: una breu visió general

Atacs DDOS: una breu visió general

També ets víctima d'atacs DDOS i estàs confós sobre els mètodes de prevenció? Llegiu aquest article per resoldre les vostres consultes.

Us heu preguntat mai com guanyen diners els pirates informàtics?

Us heu preguntat mai com guanyen diners els pirates informàtics?

Potser haureu sentit que els pirates informàtics guanyen molts diners, però us heu preguntat mai com guanyen aquest tipus de diners? anem a discutir.

Invents revolucionaris de Google que us facilitaran la vida.

Invents revolucionaris de Google que us facilitaran la vida.

Vols veure els invents revolucionaris de Google i com aquests invents van canviar la vida de tots els éssers humans actuals? A continuació, llegiu al bloc per veure els invents de Google.

Divendres essencial: què va passar amb els cotxes impulsats per IA?

Divendres essencial: què va passar amb els cotxes impulsats per IA?

El concepte de cotxes autònoms per sortir a les carreteres amb l'ajuda de la intel·ligència artificial és un somni que tenim des de fa temps. Però malgrat les diverses promeses, no es veuen enlloc. Llegeix aquest blog per saber-ne més...

Singularitat tecnològica: un futur llunyà de la civilització humana?

Singularitat tecnològica: un futur llunyà de la civilització humana?

A mesura que la ciència evoluciona a un ritme ràpid, fent-se càrrec de molts dels nostres esforços, també augmenten els riscos de sotmetre'ns a una singularitat inexplicable. Llegeix, què pot significar per a nosaltres la singularitat.

Funcionalitats de les capes darquitectura de referència de Big Data

Funcionalitats de les capes darquitectura de referència de Big Data

Llegeix el blog per conèixer de la manera més senzilla les diferents capes de l'Arquitectura Big Data i les seves funcionalitats.

Evolució de lemmagatzematge de dades – Infografia

Evolució de lemmagatzematge de dades – Infografia

Els mètodes d'emmagatzematge de les dades que han anat evolucionant poden ser des del naixement de les dades. Aquest bloc tracta l'evolució de l'emmagatzematge de dades a partir d'una infografia.

6 avantatges sorprenents de tenir dispositius domèstics intel·ligents a les nostres vides

6 avantatges sorprenents de tenir dispositius domèstics intel·ligents a les nostres vides

En aquest món digital, els dispositius domèstics intel·ligents s'han convertit en una part crucial de les vides. A continuació, es mostren alguns avantatges sorprenents dels dispositius domèstics intel·ligents sobre com fan que la nostra vida valgui la pena i sigui més senzilla.

Lactualització del suplement de macOS Catalina 10.15.4 està causant més problemes que no pas solucions

Lactualització del suplement de macOS Catalina 10.15.4 està causant més problemes que no pas solucions

Recentment, Apple va llançar macOS Catalina 10.15.4, una actualització de suplements per solucionar problemes, però sembla que l'actualització està causant més problemes que provoquen el bloqueig de les màquines Mac. Llegiu aquest article per obtenir més informació