<?xml version="1.0" encoding="utf-8"?>
<!-- generator="FeedCreator 1.7.2-ppt DokuWiki" -->
<?xml-stylesheet href="http://dant.net.ru/wiki/lib/exe/css.php?s=feed" type="text/css"?>
<rss version="2.0">
    <channel>
        <title>Dant's Wiki info:nix:openbsd:pf</title>
        <description></description>
        <link>http://dant.net.ru/wiki/</link>
        <lastBuildDate>Mon, 09 Mar 2015 21:01:39 +0600</lastBuildDate>
        <generator>FeedCreator 1.7.2-ppt DokuWiki</generator>
        <image>
            <url>http://dant.net.ru/wiki/lib/images/favicon.ico</url>
            <title>Dant's Wiki</title>
            <link>http://dant.net.ru/wiki/</link>
        </image>
        <item>
            <title>Блокировка ftp-bruteforce атак пакетным фильтром pf</title>
            <link>http://dant.net.ru/wiki/info/nix/openbsd/pf/pf-ftp-bruteforce</link>
            <description>По мотивам &lt;http://www.opennet.ru/tips/info/2140.shtml&gt;

/etc/pf/pf.conf

if=&quot;fxp0&quot;
# файловая таблица для хранения забаненых адресов
table &lt;intruder-ftp&gt; persist file &quot;/etc/pf/intruder-ftp.lst&quot;
 
block in log
block return-rst in log proto tcp
# запрещение доступа адресов нарушителей к ftp-серверу
block in quick on $if proto TCP from &lt;intruder-ftp&gt; to any port ftp
 
pass out
  
pass in quick inet proto icmp all icmp-type echoreq code 0
 
# Определяем адреса, с которых было более 5 коннектов за 4…</description>
        <category>info:nix:openbsd:pf</category>
            <pubDate>Fri, 28 Aug 2009 14:44:06 +0600</pubDate>
        </item>
    </channel>
</rss>
