NoLogThis hier beschreiben...
nun habe ich meine letzen ips, die die mit spam etc. gebannt wurden also nun filter aufbauen und nur die restlichen ansehen --- eine liste der Provider erstellen start mit Telecom
will auch mal einige dauerha#ft bannen, erster Ansatz cron,dynip ja/nein/ dyn Regel löschen nach 24 Stunden kommen Sie mal wieder mail an abuse siehe l PytHon/Sammel iptables -L -v -n | more | grep -v "0 DROP" | grep "/" |cut -c48-62 >>myblacklist
macht mal Vorschläge UniXer Provider "BlackList" etc. überbleiben sollen solche MobBing/TopBesucher
Die Idee Zugriff von diesem IP-Bereichen is ja nett. Aber verwäsert ja ein wenig. Alle Bereiche von Providern sollen für spezielle Zweck "Gästebuch" automatisiert werden.
Ein Ansatz solange ich nicht besseres finde , als nächstes natürlich spammer,spider und andere Tiere am surfverhalten erkennen und ggf. DROPpen
Aufbau einer eigenen Liste (alle neuen nachfragen , module pickel,ip etc ?? neuer eintrage Liste speichern
Schwindigkeit was ist vorhanden ???
http://www.selflinux.org/selflinux-devel/html/tcpip02.html
Links Stichworte oder Suchhilfen erbieten
inetnum: 62.206.72.0 - 62.206.79.255 netname: BMCAG-XDSL-2 descr: broadnet mediascape communications AG country: DE netnum: 80.128.0.0 - 80.146.159.255 netname: DTAG-DIAL16 descr: Deutsche Telekom AG country: DE innetnum: 217.80.0.0 - 217.89.31.255 netname: DTAG-DIAL14 descr: Deutsche Telekom AG country: DE inetnum: 212.144.128.0 - 212.144.191.255 netname: ARCOR-ONLINE-NET descr: Arcor AG & Co descr: Alfred-Herrhausen-Allee 1 descr: D-65760 Eschborn descr: Germany country: DE
aufräumen und verbessern ...
more /var/log/apache/access.log | grep -v ssh |grep -v 217.83 | grep -v 217.80| grep -i mobbing | grep -v 84.128. | grep -v 84.135|grep -v 80.134. |grep -v 80.128 | grep -v 80.144. | grep -v 80.142 | grep -v 217.246 | grep -v 172.128|sort |more
man grep -o aber ich bastelle mal was
aber bald hab ichs ja
more /var/log/apache/access.log | grep -v ssh |grep -v 217.83 | grep -v 217.80| grep -i mobbing | grep -v 84.128. | grep -v 84.135|grep -v 80.134. |grep -v 80.128 | grep -v 80.144. | grep -v 80.142 | grep -v 217.246 | grep -v ^172.128 | cut -f1 -d" " | sort | uniq >ips_new
!/bin/bash for f in cat ips_new; do
- echo $f whois $f
done
NoLogThis (last modified 2008-11-04 07:00:20)