PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Geoblocking - gibts gute Tabellen für FWs?


Haarmann
2018-12-22, 18:54:59
Ich würde gerne ab und an einfach mal paar Leutchen aussperren, weil ich von dort nur eines erwarten kann - jede Menge Mist und Ärger.

Es geht einzig um IP V4.

Gibts da gute Tabellen, die man einfügen kann?

Jasch
2018-12-23, 15:25:47
von https://dev.maxmind.com/geoip/

gibts Geoiplisten, diese weden in pfblockerng verwendet.

Zafi
2018-12-23, 22:07:36
Du könntest als externen DNS-Server den Quad9 verwenden (9.9.9.9). Der ist von IBM und besitzt eine Malware-Blocklist. Selbst wenn du also mal auf den falschen Link klickst, ist alles ok.

Haarmann
2018-12-24, 05:21:10
von https://dev.maxmind.com/geoip/

gibts Geoiplisten, diese weden in pfblockerng verwendet.

Das gefällt mir sehr gut - das nehm ich doch mal glatt und teste es durch.

Zafi

Geht um die Verbindungen zu mir - sehe nicht ein weswegen ich zB VPNs aus China oder RDP aus China zulassen sollte...

lumines
2019-01-01, 20:04:51
Die Adressbereiche bei IPv4 ändern sich mittlerweile ziemlich oft, weil ja keine neuen Adressen mehr existieren. Kann schon einmal passieren, dass man damit aus Versehen Leute aussperrt.

Um was für Dienste geht es denn?

Haarmann
2019-01-02, 07:19:42
lumines

Letzten Endes vor Allem um VPNs und RDP - genutzt werden die Verbindungen im Prinzip nur aus Helvetien. Ergo kann man den Rest auch in den Gulli kloppen ;).

Aber schon das Ausschliessen von ungewollten Gästen ausm Osten und Westen sozusagen würde völlig ausreichen.

Dann ist sogar bei nem Scan von dort eben alles dicht.

lumines
2019-01-05, 20:18:38
Wenn ihr Zertifikate zur Anmeldung benutzt, dann kippt ihr ja schon alle Anmeldungsversuche in den Gulli.

Ich habe irgendwo eine VM mit Wireguard laufen und habe noch nie in die Logs über die Anmeldungsversuche geguckt. Bei SSH genau so. Für mich ist das genau so uninteressant wie Portscans.