blocker une ip avec iptable (spamming) [URGENT] - réseaux et sécurité - Linux et OS Alternatifs
Marsh Posté le 24-03-2006 à 21:05:06
c zarb, 
 
ma regle apparait bien dans iptables -L 
 
 
REJECT     tcp  --  smtp1.jouve-hdi.com  anywhere            reject-with icmp-port-unreachable 
Marsh Posté le 24-03-2006 à 21:12:10
HELP!!!
Marsh Posté le 24-03-2006 à 21:56:00
purée... y'a une guerre nucléaire ou qqch???
Marsh Posté le 24-03-2006 à 21:58:51
et tout bonnement un  
 
iptables -A INPUT -s smtp1.jouve-hdi.com -j DROP  
 
?
Marsh Posté le 24-03-2006 à 22:09:55
Ou bien : 
 
iptables -I selon comment tu as défini des précédentes règles.
Marsh Posté le 24-03-2006 à 22:10:09
ben... bizarrement ca n'a plus d'effet 
je recoit toujours des mails
Marsh Posté le 24-03-2006 à 22:11:03
voila la liste des regles que j'ai actuellement : 
 
[root@dell1 postfix]# iptables -L   | 
Marsh Posté le 24-03-2006 à 22:11:18
ya 2 smtp sur le domaine en question, essaye de les bloquer les 2
Marsh Posté le 24-03-2006 à 22:15:01
dans les logs de postfix, je ne vois que smtp1 
Marsh Posté le 24-03-2006 à 22:17:56
j'ai rajouter le 2 mais, ca tourne toujours
Marsh Posté le 24-03-2006 à 22:24:06
comme dit cruchot, rajoute les avec -I au lieu de -A histoire qu'elle soient matchées en premier
Marsh Posté le 24-03-2006 à 22:25:22
Dis, t'es sur qu'il sert à qqchose ton firewall là, vu les règles que tu nous as mises à lire ? 
 
 
Réfléchis un peu et si vraiment tu trouves pas, je te dirais ce qui va pas 
   
Mais fais un effort de réflexion et de recherche (un peu de doc notamment) avant  ![]()
Marsh Posté le 24-03-2006 à 22:27:37
| Spoiler :    | 
Marsh Posté le 24-03-2006 à 22:27:41
RH-Firewall-1-INPUT  all  --  anywhere             anywhere  
 
ca serait ca?
Marsh Posté le 24-03-2006 à 22:30:02
| paquerette a écrit : RH-Firewall-1-INPUT  all  --  anywhere             anywhere    | 
 
Pas seulement, tu es sur la bonne voie  
 
 
donnes la liste de tes règles mais en rajoutant les options -n -v --line à iptables, stp, histoire d'être sur d'un truc  ![]()
Marsh Posté le 24-03-2006 à 22:33:55
oki... (c'est juste la conclusion d'une super mauvaise journée...) 
 
Le serveur est derrière un firewall mutualisé, donc normalement, je ne m'occupe pas de ca... 
 
 
Comme je n'aimerais pas me couper l'herbe sous le pied (en ptc ma connexion ssh) 
 
est ce que tu pourrais m'aider... 
 
 
J'ai besoin d'avoir ca ouvert :  
 
TCP : 22(ssh),80(http), 993(imaps), 995(pop3s) 
TCP/UDP : 25(smtp),53(DNS) 
 
heu je crois que c tout...
Marsh Posté le 24-03-2006 à 22:34:08
Tiens profites en pour lire cette doc là  
http://christian.caleca.free.fr/netfilter.html 
 
Y'en a d'autres mais faut bien commencer par qqpart 
 
 
Parce que j'ai la très nette impression que tu as hérité d'un "paquet encombrant" et que tu sais pas comment le prendre  ![]()
Marsh Posté le 24-03-2006 à 22:34:39
[root@dell1 postfix]# iptables -L -n -v --line   | 
Marsh Posté le 24-03-2006 à 22:34:44
| paquerette a écrit : oki... (c'est juste la conclusion d'une super mauvaise journée...)   | 
 
C'est un serveur, il ne route pas ? 
Marsh Posté le 24-03-2006 à 22:35:15
| Zzozo a écrit : Parce que j'ai la très nette impression que tu as hérité d'un "paquet encombrant" et que tu sais pas comment le prendre    | 
 
 
 
  exact... 
Marsh Posté le 24-03-2006 à 22:35:38
nan, ca fait serveur web, dns et mail
Marsh Posté le 24-03-2006 à 22:37:08
[root@dell1 postfix]# nmap localhost   | 
Marsh Posté le 24-03-2006 à 22:44:14
le nmap sur localhost ne sert pas à grand chose ...
Marsh Posté le 24-03-2006 à 22:48:55
ben a voir ce qui tourne sur la machine non?
Marsh Posté le 24-03-2006 à 22:51:22
pour autoriser tout sauf le serveur smtp qui m'embete, je fait un flush, puis j'ajoute la regle qui block le serveur et c tout?
Marsh Posté le 24-03-2006 à 23:04:18
| paquerette a écrit : ben a voir ce qui tourne sur la machine non?  | 
 ![[:neowen] [:neowen]](https://forum-images.hardware.fr/images/perso/neowen.gif)
Marsh Posté le 24-03-2006 à 23:07:21
vi vi... ca donne une idée... j'ai juste envie de me coucher la.. je suis explosé... 
 
visiblement flusher les regles et blocker le serveur smpt ca ne suffit pas... 
 
tu peux me dire ce qu'il faut que je fasse pour que je puisse hiberner jusqu'a lundi?
Marsh Posté le 24-03-2006 à 23:30:03
bon ca a l'air de s'etre calmé (peut etre que je voyais les mails encore dans la queue) => dodo
Marsh Posté le 24-03-2006 à 21:00:45
Hello,
j'ai une machine qui se mange 10 mails par seconde sur une adresse.
Je souhaite blocker temporrairement blocker l'ip de cette machine smtp1.jouve-hdi.com
visiblement l'hommemoderne on un souci avec leur newsletter
j'ai essayer ca :
iptables -A INPUT -s 195.6.57.126 -p TCP -j REJECT
mais ca ne semble pas marcher... faut faire qqch de plus pour que la regle s'applique? ou elle est fausse?
Mar 24 21:00:25 dell1 postfix/cleanup[10853]: 033E44FAC0: message-id=<E1FMmCt-0000R3-00@smtp1.jouve-hdi.com>
Mar 24 21:00:25 dell1 postfix/qmgr[26240]: B5DC35183C: removed
Mar 24 21:00:25 dell1 postfix/qmgr[26240]: 033E44FAC0: from=<newsletterlhommemoderne@lhommemoderne.com>, size=1461, nrcpt=1 (queue active)
Mar 24 21:00:25 dell1 lmtpunix[10523]: IOERROR: fstating sieve script /var/lib/imap/sieve/i/somacount/defaultbc: No such file or directory
Mar 24 21:00:25 dell1 lmtpunix[10523]: duplicate_check: <E1FMmCt-0000R3-00@smtp1.jouve-hdi.com> user.someacount 0
Mar 24 21:00:25 dell1 lmtpunix[10523]: mystore: starting txn 2147878739
Mar 24 21:00:25 dell1 lmtpunix[10523]: mystore: committing txn 2147878739
Mar 24 21:00:25 dell1 lmtpunix[10523]: duplicate_mark: <E1FMmCt-0000R3-00@smtp1.jouve-hdi.com> user.someacount 1143230425 18324
Mar 24 21:00:25 dell1 postfix/lmtp[11264]: 033E44FAC0: to=<someaccount@localhost>, relay=/var/lib/imap/socket/lmtp[/var/lib/imap/socket/lmtp], delay=0, status=sent (250 2.1.5 Ok)
Mar 24 21:00:25 dell1 postfix/qmgr[26240]: 033E44FAC0: removed
Thx for help!!
---------------
Paquerette - "Life is a zoo in a jungle." - Peter De Vries. Mes anciens feedback Achat/Ventes : https://forum.hardware.fr/hfr/Achat [...] 8859_1.htm