Re: Interne Webserver fuer Zugriffe ueber Proxies sperren...

2003-01-22 Diskussionsfäden Michelle Konzack
Hallo Rainer, Am 18:49 2003-01-20 +0100 hat Rainer Ellinger geschrieben: > >Michelle Konzack schrieb: >> Was währe der geeigneteste Wert fuer Zugriffe >> pro Sekunde von der selben Source-IP ? > >Netfilter-Regel mit limit-Match auf SYN (Stateful macht bei so einer >Last wenig Sinn). Beim Kompil

Re: Interne Webserver fuer Zugriffe ueber Proxies sperren...

2003-01-20 Diskussionsfäden Rainer Ellinger
Michelle Konzack schrieb: > Was währe der geeigneteste Wert fuer Zugriffe > pro Sekunde von der selben Source-IP ? Netfilter-Regel mit limit-Match auf SYN (Stateful macht bei so einer Last wenig Sinn). -- [EMAIL PROTECTED] -- Häufig gestellte Fragen und Antworten (FAQ): http://www.de.debian

Re: Interne Webserver fuer Zugriffe ueber Proxies sperren...

2003-01-20 Diskussionsfäden Michelle Konzack
Hallo Joerg, Am 13:54 2003-01-15 +0100 hat Jörg Schütter geschrieben: > >Hallo Michelle, >Eine Brachial-Methode wäre eventuell Snort in verbindung mit iptables. >Sobald Snort einen Angriff auf Deine Webserver entdeckt sperrst Du >mittels iptables die Quell-IP-Adresse auf dem Router. >Sobald aber

Re: Interne Webserver fuer Zugriffe ueber Proxies sperren...

2003-01-15 Diskussionsfäden Jörg Schütter
Hallo Michelle, On Mon, 13 Jan 2003 15:04:26 +0200 Michelle Konzack <[EMAIL PROTECTED]> wrote: > Hallo Jens, > > Am 18:01 2003-01-11 +0100 hat Jens Benecke geschrieben: > > > >On Wed, Jan 08, 2003 at 11:21:53PM +, Michelle Konzack wrote: > > > >> habe in einem Netzwerk das problem, das jem

Re: Interne Webserver fuer Zugriffe ueber Proxies sperren...

2003-01-15 Diskussionsfäden Michelle Konzack
Hallo Jörg, Am 17:20 2003-01-11 +0100 hat Jörg Schütter geschrieben: > >Hallo Michelle, > >On Wed, 08 Jan 2003 23:21:53 + >Michelle Konzack <[EMAIL PROTECTED]> wrote: > >> Hallo, >wie konntest Du das festellen? Habe die IP-Adressen einzeln ueberpruft unter anderem bei RIPE und ARIN... Da

Re: Interne Webserver fuer Zugriffe ueber Proxies sperren...

2003-01-15 Diskussionsfäden Michelle Konzack
Hallo Jens, Am 18:01 2003-01-11 +0100 hat Jens Benecke geschrieben: > >On Wed, Jan 08, 2003 at 11:21:53PM +, Michelle Konzack wrote: > >> habe in einem Netzwerk das problem, das jemand (oder auch mehrere) mir >> mit den Webservern Sch... macht. Habe rund ein dutzend verschiedener >> requests

Re: Interne Webserver fuer Zugriffe ueber Proxies sperren...

2003-01-11 Diskussionsfäden Jörg Schütter
Hallo Michelle, On Wed, 08 Jan 2003 23:21:53 + Michelle Konzack <[EMAIL PROTECTED]> wrote: > Hallo, > > habe in einem Netzwerk das problem, das jemand (oder auch mehrere) mir > mit den Webservern Sch... macht. Habe rund ein dutzend verschiedener > requests ueberprueft und sie kommen von prox

Interne Webserver fuer Zugriffe ueber Proxies sperren...

2003-01-11 Diskussionsfäden Michelle Konzack
Hallo, habe in einem Netzwerk das problem, das jemand (oder auch mehrere) mir mit den Webservern Sch... macht. Habe rund ein dutzend verschiedener requests ueberprueft und sie kommen von proxies... Kann squid erkennen, das ein http-Request von einem proxy stammt ? Und wenn ja, wie blockt man Zuri