Linux slogan
Visite também: BR-Linux.org · Dicas-L · NoticiasLinux · SoftwareLivre.org · UnderLinux · BestLinux
» Screenshot



» Login
Login:
Senha:

Se você ainda não possui uma conta, clique aqui.

Esqueci minha senha

» Wallpaper
Linux: Vai que é Tux, do Brasil!
Por biotech

Dica

Bloqueando redes da China/Coréia
Linux user
Publicado por Giovani Gomes em 02/06/2008

Login: giovanelio, 2164 pontos Homepage:
[ Hits: 1282 ]

Bloqueando redes da China/Coréia

Trabalho em uma Instituição de Ensino e tenho me deparado com diversos ataques aos nossos servidores de e-mail e WWW. Alguns deles até obtiveram sucesso e a dor de cabeça foi grande para colocar a casa em ordem. Procurando na Internet me deparei com um artigo que explica como fazer um pequeno shell script que vai buscar uma lista destes IPs que são mantidos por um site e depois alterá-la a seu gosto. O script é bem simples e a solução não é muito "clean", mas para mim ajudou muito. Bom, vamos lá, mãos à obra.

Implementando o script

O script como já mencionado é bem simples, ele faz um download da lista dos IPs que é mantida pelo site www.okean.com e depois o "sed" entra na jogada para customizar a nosso gosto.

#!/bin/sh

TMP=/tmp/korea
mkdir $TMP

cd $TMP
rm -rf $TMP/rc.firewall.sinokorea*
rm /scripts/rc.firewall.sinokorea.sh
/usr/bin/wget http://www.okean.com/antispam/iptables/rc.firewall.sinokorea
/bin/sed 's/--dport 25//g' rc.firewall.sinokorea | grep -v "#" >> rc.firewall.sinokorea1
/bin/sed 's/INPUT/FORWARD/g' rc.firewall.sinokorea1 | grep -v "#" >> /scripts/rc.firewall.sinokorea.sh
/bin/chmod +x /scripts/rc.firewall.sinokorea.sh

No meu caso estou bloqueando "FORWARD" ao invés de "INPUT" e todas as portas via TCP ao invés de somente SMTP.

Espero que esta dica possa ajudar meus amigos Administradores de Rede que sabem o desespero de chegar no trabalho e ver "a casa de perna pro ar".

Grande abraço!

Giovani

O artigo original está em:

Outras dicas deste autor
Nenhuma dica encontrada.

Leitura recomendada
   Dica Linux recomendada Fedora Core 6 - aiglx com o Beryl
   Dica Linux recomendada Tim-Web no Linux - Onda Communication MSA501HS USB
   Dica Linux recomendada Controle de internet por usuário
   Dica Linux recomendada Instalando novos temas de ícones no seu Linux
   Dica Linux recomendada Amarrando placas de rede ao endereço MAC

Comentários
[1] Comentário enviado por matpestana em 03/06/2008 - 11:58h:

Muito bom!
O problema da casa de pernas pro ar é semanal por aqui ;P
Mas agora,tudo acabou :D
Valeu cara!


Contribuir com comentário
  
Para executar esta ação você precisa estar logado no site, caso contrário, tudo o que for digitado será perdido.
Responsável pelo site: Fábio Berbert de Paula - Copyleft 2002-2009 Viva o Linux.com.br

Viva o Linux

A maior comunidade Linux da América Latina! Artigos, dicas, tutoriais, fórum, scripts e muito mais. Ideal para quem busca auto-ajuda em Linux.