我最近添加了一个IP地址给我的VPS。 问题是,以前的所有者已经放弃了在这个IP上设置域名的域名。 尽pipe我的防火墙(CSF)拒绝任何对此域的访问,但是我的问题是,由于访问者收到的域名遭到攻击,例如google和Bing等search引擎爬虫,我的服务器上的日志文件中会收到很多错误消息。 以下是从我的负载很重的日志取自path/ var / log / messages中的示例行 client 74.125.181.85#34411: query (cache) 'ns1.the_troublesome_domain.com/A/IN' denied 我还没有成功地鼓励业主改名。 因此,我决定阻止所有前往该域的stream量,以便停止日志文件(不过,我不知道这是否是正确的决定)。 我已经尝试将以下规则添加到Iptables中 iptables -I INPUT -s the_troublesome_domain.com -j DROP 只有得到警告 iptables v1.4.7: host/network `the_troublesome_domain.com' not found 请让我知道你对这个问题的想法。 提前致谢。
我正在使用ConfigServer安全和防火墙(CSF;基于iptables的)。 在我正确configuration之后, 为了保证我的服务器安全,我需要每天进行多less次pipe理 ? 我是否会充斥着需要检查的“警报”电子邮件? 还是防火墙会自动为我处理大多数安全威胁? 注意:我知道服务器安全不仅仅是一个软件防火墙,但这个问题是专门针对CSF安全pipe理的 。
我知道有一个/ etc / sysconfig / iptables文件,规则为iptables(和/ etc / sysconfig / iptables-config有什么区别)。 我安装了CSF&LFD。 您可以在/etc/csf/csf.conf中configuration端口,但/ etc / sysconfig / iptables文件不存在。 iptables和csf守护进程正在运行。 这是什么意思? 那防火墙什么都不做? 实际上,CSF和iptables是如何协同工作的?
在Ubuntu 12.04上安装logwatch (安装postfix )之前,端口25被iptables / csf阻塞 PORT STATE SERVICE 25/tcp filtered smtp 安装logwatch(安装postfix)后,现在打开端口25 PORT STATE SERVICE 25/tcp open smtp 使用csf -r重新启动CSF,但端口保持打开状态。 除TCP_ON , TCP_OUT , UDP_IN , UDP_OUT定义的端口外,是不是所有端口都被默认阻塞? 为什么端口25仍然打开? csf.conf TCP_IN = "22,27017,27018,27019" TCP_OUT = "53,27017,27018,27019" UDP_IN = "" UDP_OUT = "53,123" sudo netstat -tnlp | grep:25 tcp 0 0 0.0.0.0:25 0.0.0.0:* LISTEN 7641/master tcp6 […]
我试图限制我的服务器在CSF中的开放端口。 IPv4端口设置包括: # Allow incoming TCP ports TCP_IN = "22,25,53,80,110,143,443,587,3654,53343” # Allow outgoing TCP ports TCP_OUT = "22,53,80,113,443,465,995,3654" # Allow incoming UDP ports UDP_IN = "53" # Allow outgoing UDP ports # To allow outgoing traceroute add 33434:33523 to this list UDP_OUT = "53,113,123" 正如你所看到的,我有端口25在TCP_IN中打开,但已经从TCP_OUT中删除。 原因是我想通过smtps传输我的邮件,所以我打开了端口465而不是TCP_OUT。 由于我在Directpanel中使用了Rouncube,我还在Rouncube的config.inc.php中设置了以下内容: $config['default_host'] = 'ssl://mail.mydomain.com'; $config['smtp_server'] = 'ssl://mail.mydomain.com'; $config['smtp_port'] = […]
我正在寻找一种方法来阻止在csf小ip范围,例如151.80.31.103 to 151.80.31.115 我知道如何通过发出一个cm命令csf -d IP来阻塞每个ip,但是如给出的例子那样,有一种方法可以阻止一小部分ip范围。 我search了一段时间,但没有find任何相关的信息。 感谢任何提示!
当我在SSH中input此命令来查看规则时,它会在iptables中返回以下警告消息。 我想知道它是什么以及如何解决它。 iptables -L LOG tcp — anywhere anywhere limit: avg 30/min burst 5 LOG level warning prefix "Firewall: *TCP_IN Blocked* " LOG udp — anywhere anywhere limit: avg 30/min burst 5 LOG level warning prefix "Firewall: *UDP_IN Blocked* " LOG icmp — anywhere anywhere limit: avg 30/min burst 5 LOG level warning prefix "Firewall: […]
最近我们注意到,黑客正在试图破解我们的服务器,我们的服务器上安装了IP阻塞软件,但事实是,黑客正在使用dynamicIP地址尝试一次又一次…但我们可以看到他使用相同的机器攻击(日志文件显示不同的IP地址,但相同的机器名称如“身份validation失败(ylmf-pc)”),是否有可能通过机器名称阻止他? 我们正在使用CSF http://configserver.com/cp/csf.html 注意:我不是服务器的人,我是程序员
一些垃圾邮件锤击我的服务器与不存在的path/ user / pass?= asdfdasfas我怎样才能阻止任何访问/ user / pass?= *? 有没有比iptables或csf捕捉这样的废话更好的工具?
我已经安装了CSF / LFD的盒子上运行OpenVZ。 我喜欢LFD可以提醒我在HardwareNode上运行的可疑进程的方式。 但是,LFD正在通过电子邮件向我发送有关VE正在运行的每个可疑进程的信息。 有没有办法让LFD完全忽略/ vz / root目录? 问候,克里斯