Fabio Invernizzi

/fabulus talks about him and his hacks…

SBL-DROP

Filed under: /me — fabio at 1:05 am on Wednesday, December 20, 2006

Visto che l’ha consigliata Md di cui mi fido ciecamente ho aggiunto la lista sbl-drop (Don’t Route Or Peer) su un firewall.

Non potendo mettere mano ai router l’ho integrata banalmente in iptables sul firewall creando una catena dedicata da cui passa tutto il traffico uscente. Poi periodicamente, la ripopolo con uno scriptino a cron che prende la lista dal server, la parsa, ed esegue dei banali “iptables -A …”.

Decisamente uno strumento utile… dopo pochi minuti ho beccato un host infettato della lan che cercava di comunicare con “casina” :-)

No Comments »

No comments yet.

RSS feed for comments on this post. TrackBack URI

Leave a comment

XHTML: You can use these tags: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>