|
Re: lug-bg: tail -f | grep ... | cat ... | awk ...
- Subject: Re: lug-bg: tail -f | grep ... | cat ... | awk ...
- From: emo@xxxxxxxxxx (Emil Tantilov)
- Date: Thu, 31 Jan 2002 11:32:22 -0800
Mda ...
Az predi wreme pisah neshto po waprosa za blokirane na IP-ta s nimda/CodRed
i podobni. Niamashe koi znae kakaw otzwuk - ta az reshih da si
experimentiram. Probwah razlichni warianti i sashto si napisah script koito
da blokira adresite ot koito idwat "loshi" zaiawki s iptables. Towa
znachitelno namali trafika poroden ot Nimda no za okolo edna sedmica waw
tablicata mi se natrupaha pochti okolo 100-tina blokirani adresa, koeto
dowede do malko no zabelejimo zabawiane na trafika . I imaiki predwid kolko
mashini po sweta oshte balwat CodeRed crap ne smiatam che twa e mnogo dobra
ideia.
Za momenta si jiweia spokoino kato filtriram zaiawkite ot "loshi" IP-ta i gi
preprashtam na blackhole.org chrez apache. Sashto polzwam i snort.
Portscan-owete sa mnogo redki (gledam che poslednia datira ot 17 Dekemwri
minalata godina) - taka che te ne me bezpokoiat.
Emo
===========================================================================
A mail-list of Linux Users Group - Bulgaria (bulgarian linuxers)
http://www.linux-bulgaria.org/ Hosted by Internet Group Ltd. - Stara Zagora
|
|
|