|
SynBlock Script
|
|
08-09-2010, 03:35 PM
(Dieser Beitrag wurde zuletzt bearbeitet: 25-01-2012 11:26 AM von Florian Reith.)
Beitrag #1
|
|||
|
|||
|
SynBlock Script
SynBlock Version 0.4
![]() Beschreibung: Da einige User Probleme haben einen SynFlood manuell abzuwehren, habe ich ein Script geschrieben welches permanent weiterentwickelt wird. Zukünftig wird das ganze noch automatisiert u. verbessert. Wer sich das ganze mal anschauen möchte, für den geht es hier weiter: ![]() Funktionsumfang: IP-Monitor: - Listet alle aktiven SYN Verbindungen auf und bannt jene, welche das angegebene Verbindungslimit überschreiten per IPtables oder APF (Advances Policy Firewall) -White u. Blacklist möglich Alle aktiven SYN Verbindungen anzeigen: - Listet alle aktiven SYN Verbindungen auf und zeigt zusätzlich deren Ziel-IP (Falls ein Server mehrere IP Adressen hat) IPtables Einstellungen vornehmen: - Leert alle vorgenommen IPtables-Einstellungen - Legt grundlegende Regeln an - Limitiert und verwirft fragwürdige Pakete AntiSpoofing: - Verwirft Pakete in denen Quell-und Ziel-IP-Adressen im Header keinen Sinn ergeben. Sysctl.conf Tuning: - Aktiviert Syncookies (http://de.wikipedia.org/wiki/SYN-Cookies) - Verhindert Smurf-Attacken (http://de.wikipedia.org/wiki/Smurf-Attacke) - Verhindert antwort auf Broadcast-Pings (http://de.wikipedia.org/wiki/Broadcast) - Ignoriert ungültige ICMP Antworten - Deaktiviert ICMP-Routing - Verwirft "Martian" Packets - Wartet maximal 30 Sekunden auf einen FIN/ACK - Sendet TCP-keepalive-Timeout alle 30 Minuten - Deaktiviert tcp_window_scaling und tcp_sack - Erhöht den SYN backlog auf 1280 - Unterbricht den Verbindungsaufbau nach 3 SYN/ACK Paketen - Sendet RST-Pakete sobald der Buffer voll ist - Antwortet nun maximal 3 Mal auf einen TCP-SYN Logfile - Speichert den Status aller wichtigen Aktionen in der Datei "log" Installation: Code: wget http://www.Anti-Hack.net/scripts/synblock/install.shEntfernen: Code: wget http://www.Anti-Hack.net/scripts/synblock/uninstall.shHinweis: Das Script wird mit dem Befehl synblock ausgeführt. Parameter werden folgendermaßen übergeben: synblock -PARAMETER (Beispiel: synblock -h) Kritik u. Vorschläge bitte hier im Thread. Viele Grüße Florian Reith 10.10.10 Le roi est mort! Vive le roi! |
|||
|
09-09-2010, 08:06 AM
Beitrag #2
|
|||
|
|||
|
Re: SynBlock Script
Hey funktioniert super, vielen Dank
![]() Ich freue mich schon auf die neuen Versionen Gruß Tobi |
|||
|
10-09-2010, 11:31 AM
Beitrag #3
|
|||
|
|||
|
Re: SynBlock Script
Version 0.2 released.
Neue Funktion: IP-Monitor + Autobann-Funktion 10.10.10 Le roi est mort! Vive le roi! |
|||
|
15-09-2010, 01:55 PM
Beitrag #4
|
|||
|
|||
|
Re: SynBlock Script
hmmm gibt es das ganze auch für Windows oder nur für Linux?
|
|||
|
15-09-2010, 02:02 PM
Beitrag #5
|
|||
|
|||
|
Re: SynBlock Script
Nur für Linux
10.10.10 Le roi est mort! Vive le roi! |
|||
|
16-09-2010, 04:56 PM
Beitrag #6
|
|||
|
|||
|
Re: SynBlock Script
V0.3 Out now!
10.10.10 Le roi est mort! Vive le roi! |
|||
|
22-09-2010, 09:41 AM
Beitrag #7
|
|||
|
|||
|
Re: SynBlock Script
Klasse, das Teil wird immer besser. Den letzten Angriff mit ca. 700 Dronen hat es komplett abwehren können.
Tolle Leistung! Vielen vielen Dank. Weiter so ![]() GreeZ Para |
|||
|
02-10-2010, 09:10 PM
Beitrag #8
|
|||
|
|||
|
Re: SynBlock Script
Das funktionert jetzt auch auf einem Linux VPS ja?
Wenn ja wie kann ich das jetzt genau installieren? Bitte für noobs, hab auf dem gebiet wenig ahnung
|
|||
|
03-10-2010, 10:40 PM
Beitrag #9
|
|||
|
|||
|
Re: SynBlock Script
Es funktioniert (evtl. mit Einschränkungen) sofern Iptables funktioniert. Was auf einem VPS garantiert nicht geht ist das sysctl.conf Tuning.
Gruß 10.10.10 Le roi est mort! Vive le roi! |
|||
|
08-10-2010, 02:54 PM
Beitrag #10
|
|||
|
|||
|
Re: SynBlock Script
Könntest du mich bitte mal in icq adden?
![]() Hab dir ne pn geschrieben, danke |
|||
|
|
Benutzer, die gerade dieses Thema anschauen: 1 Gast/Gäste



![[Bild: 4c9f24fce1-synblock_logo_small.png]](http://picbox.im/image/4c9f24fce1-synblock_logo_small.png)
![[Bild: c74450d95b-Bildschirmfoto_20120117_um_21.08.52.png]](http://picbox.im/image/c74450d95b-Bildschirmfoto_20120117_um_21.08.52.png)








