<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Раздел полезных советов: Поддержка TARPIT для RHEL 5/CentOS 5</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/49054.html</link>
    <description>Для RHEL 5 / CentOS 5 исходники модуля TARPIT  можно загрузить здесь:&lt;br&gt;   http://enterprise.bih.harvard.edu/pub/tarpit-updates/old-patch-o-matic&lt;br&gt;&lt;br&gt;TARPIT позволяет организовать коннект в пустоту (соединение не закрывается, но ничего не происходит).&lt;br&gt;&lt;br&gt;Я скачал 2.6.19 версию, собирается без проблем при наличии пакета kernel-devel и простого makefile:&lt;br&gt;&lt;br&gt;   obj-m += ipt_TARPIT.o&lt;br&gt;   KDIR := /lib/modules/$(shell uname -r)/build&lt;br&gt;   PWD := $(shell pwd)&lt;br&gt;   all:&lt;br&gt;        make -C $(KDIR) M=$(PWD) modules&lt;br&gt;   clean:&lt;br&gt;        make -C $(KDIR) M=$(PWD) clean&lt;br&gt;&lt;br&gt;Чтобы при обновлении ядра модуль автоматом подхватывался, нужно зарегистрировать модуль через&lt;br&gt;&lt;br&gt;   /sbin/weak-modules&lt;br&gt;&lt;br&gt;Пример использования:&lt;br&gt;&lt;br&gt;   iptables -A INPUT -p tcp -m tcp -dport 80 -j TARPIT&lt;br&gt;&lt;br&gt;&lt;br&gt;URL: &lt;br&gt;Обсуждается: http://www.opennet.ru/tips/info/1935.shtml&lt;br&gt;</description>

<item>
    <title>Поддержка TARPIT для RHEL 5/CentOS 5 (Slava)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/49054.html#22</link>
    <pubDate>Sat, 20 Feb 2010 14:15:33 GMT</pubDate>
    <description>А можно подробней о процессе :)&lt;br&gt;Я на ядре 2.6.26 ASP Linux никак немогу разобраться с установкой :(&lt;br&gt;</description>
</item>

<item>
    <title>Раздел полезных советов: Поддержка TARPIT для RHEL 5/CentOS ... (Руслан)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/49054.html#21</link>
    <pubDate>Thu, 12 Feb 2009 22:36:59 GMT</pubDate>
    <description>Честно не понял.&lt;br&gt;Это намек на то, что:&lt;br&gt;а) им пофигу, ибо ответит шлюз&lt;br&gt;б) им пофигу, ибо никто не ответит за это&lt;br&gt;&lt;br&gt;Другой вариант?&lt;br&gt;</description>
</item>

<item>
    <title>Раздел полезных советов: Поддержка TARPIT для RHEL 5/CentOS ... (ihanick)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/49054.html#20</link>
    <pubDate>Thu, 12 Feb 2009 21:13:27 GMT</pubDate>
    <description>есть проблема.&lt;br&gt;Большие сети за nat. Они могут легко 50 раз в секунду запрашивать главную при посещаемости вашего сайта больше миллиона.&lt;br&gt;</description>
</item>

<item>
    <title>Поддержка TARPIT для Debian (Anonymous)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/49054.html#19</link>
    <pubDate>Thu, 12 Feb 2009 07:18:19 GMT</pubDate>
    <description>&amp;gt;--dport 666&lt;br&gt;&lt;br&gt;Может все дело в номере порта? xD&lt;br&gt;</description>
</item>

<item>
    <title>Раздел полезных советов: Поддержка TARPIT для RHEL 5/CentOS ... (Руслан)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/49054.html#18</link>
    <pubDate>Tue, 10 Feb 2009 19:58:57 GMT</pubDate>
    <description>Я бы, работай TARPIT из коробки, на всех серверах делал так:&lt;br&gt;1) на всех портах сервисов, которые я не собираюсь у себя включать, за исключением тех, которые легальные кравлеры моего провайдера осматривают, вешал бы TARPIT&lt;br&gt;2) На всех приватных сервисах, которые нужны лишь мне одному и никому более, делал бы так называемый port-knocking средствами recent.&lt;br&gt;В прошлых заметках был совет, как ipt_recent пользоваться.&lt;br&gt;&lt;br&gt;В итоге, брутфорсерство серверу угрожать перестанет совсем.&lt;br&gt;А если хорошо почитать документацию, можно умников, которые толпой у сервера 50 раз/сек каждый запрашивает главную страницу, рубить с плеча. В итоге, машины в ботнетах начнут чахнуть. :-)&lt;br&gt;</description>
</item>

<item>
    <title>Раздел полезных советов: Поддержка TARPIT для RHEL 5/CentOS ... (rusty_angel)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/49054.html#17</link>
    <pubDate>Tue, 10 Feb 2009 06:35:44 GMT</pubDate>
    <description>&amp;gt;спасибочки конечно не только тебе но и всем ! молодцы &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;вот пожалуйста ответьте еще на один вопрос можно тоже самое сделать для &lt;br&gt;&amp;gt;http, pop3, imap, pptp и т.д. но с разумным подходом исходя &lt;br&gt;&amp;gt;из ситуации &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;в целом ситуация такая организация в которой на шлюзе стоит linux т.е. &lt;br&gt;&amp;gt;нет как кто-то заметил (помоему ниже) многих доменов и т.п. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;другими словами чтобы весь флуд логировался и &quot;тарпитился&quot; &lt;br&gt;&lt;br&gt;Можно, но с этим осторожно надо, можно заблокировать и вполне нормальных клиентов. На публичные сервисы не стоит такое вешать, а на ssh и pptp и imap правда можно.&lt;br&gt;&lt;br&gt;Если вы не провайдер - то вряд ли вас как-то особенно массированно флудят, и можно обойтись DROPом.&lt;br&gt;</description>
</item>

<item>
    <title>Раздел полезных советов: Поддержка TARPIT для RHEL 5/CentOS ... (netc)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/49054.html#16</link>
    <pubDate>Tue, 10 Feb 2009 06:24:53 GMT</pubDate>
    <description>спасибочки конечно не только тебе но и всем ! молодцы&lt;br&gt;&lt;br&gt;вот пожалуйста ответьте еще на один вопрос можно тоже самое сделать для http, pop3, imap, pptp и т.д. но с разумным подходом исходя из ситуации &lt;br&gt;&lt;br&gt;в целом ситуация такая организация в которой на шлюзе стоит linux т.е. нет как кто-то заметил (помоему ниже) многих доменов и т.п.&lt;br&gt;&lt;br&gt;другими словами чтобы весь флуд логировался и &quot;тарпитился&quot;&lt;br&gt;</description>
</item>

<item>
    <title>Раздел полезных советов: Поддержка TARPIT для RHEL 5/CentOS ... (rusty_angel)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/49054.html#15</link>
    <pubDate>Tue, 10 Feb 2009 06:19:01 GMT</pubDate>
    <description>&amp;gt;обычно в dmesg &lt;br&gt;&lt;br&gt;В сислог, так что /var/log/messages&lt;br&gt;&amp;gt;&amp;gt;4. и в TARPIT их, паршивцев. &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Только как-то это радикально больно. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;читай dmesg, увидишь кто они, сколько их.. &lt;br&gt;&lt;br&gt;Читаю (см. выше), вижу. Но с почтой, когда доменов сотни, а ящиков тысячи, надо осторожно, и тарпит тут совсем не в тему.&lt;br&gt;</description>
</item>

<item>
    <title>Раздел полезных советов: Поддержка TARPIT для RHEL 5/CentOS ... (Andrey)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/49054.html#14</link>
    <pubDate>Tue, 10 Feb 2009 00:13:46 GMT</pubDate>
    <description>&amp;gt;2. новые не более одного в секунду с пиками не более двух &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;3. остальное в лог как флуд &lt;br&gt;&lt;br&gt;обычно в dmesg&lt;br&gt;&lt;br&gt;&amp;gt;4. и в TARPIT их, паршивцев. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Только как-то это радикально больно. &lt;br&gt;&lt;br&gt;читай dmesg, увидишь кто они, сколько их..&lt;br&gt;</description>
</item>

</channel>
</rss>
