IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

Interdire les connexions à partir de certains domaines


Sujet :

Sécurité

  1. #1
    Nouveau membre du Club Avatar de frakosun
    Homme Profil pro
    Inscrit en
    Avril 2007
    Messages
    54
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Allemagne

    Informations professionnelles :
    Secteur : Arts - Culture

    Informations forums :
    Inscription : Avril 2007
    Messages : 54
    Points : 38
    Points
    38
    Par défaut Interdire les connexions à partir de certains domaines
    Bonjour,

    J'aurais voulu savoir comment interdire l'accès à mon serveur (Debian) à certains domaines?

    Genre pour bannir les IP de type xxx.xxx.xxx.xxx.dynamic.hinet.net je dois faire comment exactement ?

    Je précise que le but n'est pas de savoir si c'est une bonne idée ou pas... je veux juste savoir comment faire

    merci d'avance!

  2. #2
    Rédacteur
    Avatar de _Mac_
    Profil pro
    Inscrit en
    Août 2005
    Messages
    9 601
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Août 2005
    Messages : 9 601
    Points : 12 977
    Points
    12 977
    Par défaut
    Si c'est pour Apache, Deny doit sûrement pouvoir faire l'affaire. Voir la doc Apache. Après, si c'est une question plus générale pour bloquer le FTP et d'autres services, je ne sais pas, tout dépend du pare-feu installé sur le serveur.

  3. #3
    Nouveau membre du Club Avatar de frakosun
    Homme Profil pro
    Inscrit en
    Avril 2007
    Messages
    54
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Allemagne

    Informations professionnelles :
    Secteur : Arts - Culture

    Informations forums :
    Inscription : Avril 2007
    Messages : 54
    Points : 38
    Points
    38
    Par défaut
    En fait ce serait pour empêcher les connexions au serveur d'email puisque j'ai à 90% toujours des tentatives de relais & co. en provenance de taiwan et du même domaine...

    Au niveau d'apache j'ai installé le mod_geoip, ça fonctionne bien ce truc

    Le pare-feu c'est IPtables et j'ai mis fail2ban en complément pour la gestion des interdictions.

    en fait si ça se trouve c'est tout bête : il suffit d'ajouter une règle IP tables mais je ne suis pas certain que ce soit ça et surtout je ne sais pas comment faire

    Je débute, j'ai appris pas mal de trucs ici ou là mais là je sèche et j'en ai marre de recevoir toujours les mêmes logs.

    merci!

  4. #4
    Membre confirmé Avatar de alexp
    Profil pro
    Inscrit en
    Janvier 2006
    Messages
    459
    Détails du profil
    Informations personnelles :
    Âge : 41
    Localisation : France

    Informations forums :
    Inscription : Janvier 2006
    Messages : 459
    Points : 532
    Points
    532
    Par défaut
    avec iptables, pour bloquer une adresse ip en particulier sur tous les ports :
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    iptables -I INPUT -s 192.168.4.125 -j DROP
    si tu veux seulement lui interdire par exemple le port 25 :
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    iptables -I INPUT -p tcp --dport 25 -s 192.168.4.125 -j DROP

  5. #5
    Nouveau membre du Club Avatar de frakosun
    Homme Profil pro
    Inscrit en
    Avril 2007
    Messages
    54
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Allemagne

    Informations professionnelles :
    Secteur : Arts - Culture

    Informations forums :
    Inscription : Avril 2007
    Messages : 54
    Points : 38
    Points
    38
    Par défaut
    bonjour Alex, merci pour ta réponse!

    donc je suppose que si je veux interdire un domaine je dois faire un truc dans ce style non? :
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    iptables -I INPUT -s dynamic.hinet.net -j DROP
    parce qu'en fait l'adresse change à chaque fois & vu que le point commun de tous ces comiques c'est le domaine, je me disais que ce serait plus simple de bannir le domaine diractement.

  6. #6
    Membre confirmé Avatar de alexp
    Profil pro
    Inscrit en
    Janvier 2006
    Messages
    459
    Détails du profil
    Informations personnelles :
    Âge : 41
    Localisation : France

    Informations forums :
    Inscription : Janvier 2006
    Messages : 459
    Points : 532
    Points
    532
    Par défaut
    oui, tu peux mettre le domaine à la place de l'adresse ip, la règle reste la même.

  7. #7
    Nouveau membre du Club Avatar de frakosun
    Homme Profil pro
    Inscrit en
    Avril 2007
    Messages
    54
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Allemagne

    Informations professionnelles :
    Secteur : Arts - Culture

    Informations forums :
    Inscription : Avril 2007
    Messages : 54
    Points : 38
    Points
    38
    Par défaut
    ok, donc la règle pour interdire une série d'ip sur un domaine spécifique c'est simplement ça :
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    iptables -I INPUT -s dynamic.hinet.net -j DROP
    pas besoin de rajouter des expressions régulière avant? enfin pour spécifier les plages d'ip quoi puisque les tentatives se font en xxx.xxx.xxx.xxx.dynamic.hinet.net...


    genre pas besoin de faire un truc dans ce style? :
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    iptables -I INPUT -s ^(25[0-5]|2[0-4]\d|[01]\d{2}|\d{1,2})(\.(25[0-5]|2[0-4]\d|[01]\d{2}|\d{1,2})){3}$^(25[0-5].dynamic.hinet.net -j DROP
    encore merci!

Discussions similaires

  1. Supprimer les caracteres à partir de @domain.com
    Par amalirou dans le forum MySQL
    Réponses: 1
    Dernier message: 26/05/2015, 22h23
  2. Interdire les connexions simultanées
    Par mooosh dans le forum ASP.NET
    Réponses: 8
    Dernier message: 13/09/2010, 16h42
  3. interdire les connexions non securisée(https)
    Par leo13 dans le forum ASP.NET
    Réponses: 2
    Dernier message: 21/09/2007, 09h50
  4. Réponses: 4
    Dernier message: 11/04/2007, 20h08
  5. Ne prendre que les infos avant une certaine date??
    Par mythtvtalk.com dans le forum MS SQL Server
    Réponses: 3
    Dernier message: 08/07/2003, 10h20

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo