找回密码
 立即注册
img_loading
智能检测中

QQ登录

只需一步,快速开始

搜索
广告投放联系QQ68610888广告投放联系QQ68610888
查看: 5409|回复: 5

下载机被攻击,求TOMATO设置,屏蔽对方IP

[复制链接]
发表于 2008-11-13 22:07 | 显示全部楼层 |阅读模式
一套赛扬1.3的下载机器, 装着LINUX系统, RHEL4.4, 平时用来下载BT,给几个朋友提供TEAMSPEAK的语音服务器, 今天发现大量的被外网IP扫描SSH, 试图登录的日志(下载机的21端口我是通过路由端口映射过来的, 方便我平时在别的地方操作下载机), 还有被可疑IP通过SSH登录的记录, 是2个国外的IP, 我现在想,  能不能BAN掉这2个IP, 不让这2个IP访问我的路由, 路由用的是BELKIN的8230-4 刷的TOMATO 1.19,  请各位高手帮忙看看, 谢谢拉
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
发表于 2008-11-13 23:16 | 显示全部楼层
将容易受攻击的端口映射到没有使用的IP上
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
 楼主| 发表于 2008-11-13 23:39 | 显示全部楼层
回楼上的朋友, 因为我要使用这个端口啊! 如果映射到不用的IP, 我自己就没法使用了啊
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
发表于 2008-11-14 10:44 | 显示全部楼层
最好的防守就是进攻,正所谓防的了一时,防不了一世,看他不爽,就先发之人,先黑了他
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
发表于 2008-11-14 20:36 | 显示全部楼层
你在 Tomato 上把 SSH、Telnet 的 22,23 端口映射到一个内网没有使用的 IP 上面

然后重新选择端口映射到你 Linux Server 的 21,22 端口吧,比如说在前面加一个 10 变成 1021,1022 之类的。麻烦之处就是你要通知一下具体是哪个端口,因为不是默认了。
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
发表于 2008-11-14 22:50 | 显示全部楼层
安装一个叫做 denyhost 的软件就行了 , 自动帮你封对方的IP!
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

欢迎大家光临恩山无线论坛

只谈技术、莫论政事!切勿转播谣言!为了你也为了他人。
只谈技术、莫论政事!(点击见详情) 切记不要随意传播谣言,把自己的日子过安稳了就行,为了自己好也为了大家好。 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。

查看 »

有疑问请添加管理员QQ86788181|手机版|小黑屋|Archiver|恩山无线论坛(常州市恩山计算机开发有限公司版权所有) ( 苏ICP备05084872号 )

GMT+8, 2025-6-17 18:05

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

| 江苏省互联网有害信息举报中心 举报信箱:js12377 | @jischina.com.cn 举报电话:025-88802724 本站不良内容举报信箱:68610888@qq.com

快速回复 返回顶部 返回列表