Ergebnis 1 bis 7 von 7
  1. #1

    Standard SynBlock Script

    SynBlock Version 0.1

    Beschreibung:
    Da einige User Probleme haben SynFlood manuell abzuwehren, habe ich ein Script geschrieben welches permanent weiterentwickelt wird. Zukünftig wird das ganze noch automatisiert u. verbessert. Wer sich das ganze mal anschauen möchte, für den geht es hier weiter:



    Funktionsumfang:

    Alle aktiven SYN Verbindungen anzeigen:
    - Listet alle aktiven SYN Verbindungen auf und zeigt zusätzlich deren Ziel-IP (Falls ein Server
    mehrere IP Adressen hat)

    IPtables Einstellungen vornehmen:
    - Leert alle vorgenommen IPtables-Einstellungen
    - Legt grundlegende Regeln an
    - Limitiert und verwirft fragwürdige Pakete

    AntiSpoofing:
    - Verwirft Pakete in denen Quell-und Ziel-IP-Adressen im Header keinen Sinn ergeben.

    Sysctl.conf Tuning:
    - Aktiviert Syncookies (SYN-Cookies – Wikipedia)
    - Verhindert Smurf-Attacken (Smurf-Attacke – Wikipedia)
    - Verhindert antwort auf Broadcast-Pings (Broadcast – Wikipedia)
    - Ignoriert ungültige ICMP Antworten
    - Deaktiviert ICMP-Routing
    - Verwirft "Martian" Packets
    - Wartet maximal 30 Sekunden auf einen FIN/ACK
    - Sendet TCP-keepalive-Timeout alle 30 Minuten
    - Deaktiviert tcp_window_scaling und tcp_sack
    - Erhöht den SYN backlog auf 1280
    - Unterbricht den Verbindungsaufbau nach 3 SYN/ACK Paketen
    - Sendet RST-Pakete sobald der Buffer voll ist
    - Antwortet nun maximal 3 Mal auf einen TCP-SYN

    Logfile
    - Speichert den Status aller wichtigen Aktionen in der Datei "log"


    Installation:
    Code:
    wget http://www.Anti-Hack.net/scripts/synblock/install.sh
    mv install.sh?drgn=1 install.sh
    chmod 0700 install.sh
    ./install.sh
    Entfernen:
    Code:
    wget http://www.Anti-Hack.net/scripts/synblock/uninstall.sh
    mv uninstall.sh?drgn=1 uninstall.sh
    chmod 0700 uninstall.sh
    ./uninstall.sh
    Hinweis: Das Script wird mit dem Befehl synblock ausgeführt. Parameter werden folgendermaßen übergeben: synblock -PARAMETER (Beispiel: synblock -h)


    Kritik u. Vorschläge bitte hier im Thread.

    MfG Florian Reith

  2. #2

    Standard

    Version 0.3 Out now.

    Viele Änderungen

    Selbst große Seiten wie z.B. myGully haben das Script bereits im Einsatz

    Gruß
    Geändert von Florian.Reith (25.09.2010 um 15:28 Uhr)

  3. #3
    Fortgeschrittener Avatar von Socks5
    Registriert seit
    17.04.2009
    Beiträge
    31

    Standard

    ich finde dein script sehr nice hoffe das du lange daran arbeitest

  4. #4

    Standard

    Vielen Dank für die Blumen, ich hoffe, dass ich endlich wieder weiter entwickeln kann.

    Gruß Florian
    www.Anti-Hack.net - Gemeinsam gegen DDoS, Spam u. Hacker

  5. #5
    Emo Pwny Avatar von J0hn.X3r
    Registriert seit
    03.06.2007
    Beiträge
    3.256

    Standard

    Hoert sich doch gut an, werd dein Script auch mal testen, sobald mein USA VPS bei Synhost wieder online ist

    Boardregeln * Blackmarket * SuFu * Kontakt * PGP Key

    ..das Handy klingelt, sie fragen nach Kollegah
    dem morgens schon Giorgi-Armani-Sakkoträger
    heben Bares ab und zahlen, nehmen die Ware ab und gehen
    es ist der Strassenapotheker


  6. #6

    Standard

    Freut mich, würdest du mir dann bitte auch ein wenig Feedback geben?

    Gruß Florian
    www.Anti-Hack.net - Gemeinsam gegen DDoS, Spam u. Hacker

  7. #7
    Emo Pwny Avatar von J0hn.X3r
    Registriert seit
    03.06.2007
    Beiträge
    3.256

    Standard

    So mein Feedback,

    hab mir das Script mal installiert, installation lief schnell, einfach & problemlos.

    Vom Design her sieht das ganze echt klasse aus, auch das "Bild" nach der Installation ist nett.

    Zum Script selber, die Funktionen sind ganz nett, nur entweder hab ich was falsch gemacht, oder es funktioniert nicht ganz tutti, es wurde angezeigt "2 IPs wurden geblock" aber viele IPs wurden normal aufgelistet und der webserver (nginx) hat nachgegeben (waren ~ 150 Bots).

    Habe aber den Verdacht, dass ich eine konfigurations-einstellung verpennt hab, oder das Script auf einem Dedicated Server viel Wirksamer ist, als auf nem normalen vps.

    Werds aber weiterhin testen und dein Projekt mitverfolgen.

    Boardregeln * Blackmarket * SuFu * Kontakt * PGP Key

    ..das Handy klingelt, sie fragen nach Kollegah
    dem morgens schon Giorgi-Armani-Sakkoträger
    heben Bares ab und zahlen, nehmen die Ware ab und gehen
    es ist der Strassenapotheker


Ähnliche Themen

  1. [S] Script !
    Von LaniXxX im Forum (X)HTML & CSS
    Antworten: 6
    Letzter Beitrag: 16.05.2010, 21:53
  2. Script-Baze ll UndergroundImagez ll Script-load hacked !
    Von gf0x im Forum Globale News / Szene News
    Antworten: 3
    Letzter Beitrag: 17.04.2009, 12:39
  3. Msn Script !!!
    Von NM.Mtw im Forum Instant Messaging
    Antworten: 5
    Letzter Beitrag: 30.06.2008, 12:28
  4. AWP SCRIPT
    Von P4n!c> im Forum Games
    Antworten: 12
    Letzter Beitrag: 26.08.2007, 13:56

Stichworte

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •