[Eisfair] Mailserver Angriffe <> bfb / BCN?

Rolf Bensch azubi at bensch-net.de
Mo Feb 24 16:54:18 CET 2025


Hallo Olaf,

Am 08.02.25 um 00:22 schrieb Olaf Jaehrling:
>> würde das etwa so funktionieren? (sind meine ersten Gehversuche mit nft)
>>
>>     /usr/sbin/nft add set ip filter BOESEIPS {type ipv4_addr \; flags timeout \; elements={$ip timeout 30M}}
> 
> jupp, das sollte gehen.

habe das jetzt hier ein paar Tage am Laufen. Bei der Ausgabe lasse ich mir noch den Ländercode ausgeben. Da stelle ich fest, dass die Angriffe zu 100% aus "CN" kommen. So komme ich auf den Gedanken CN über BCN komplett zu blockieren. Allerdings findet eisman das Paket nicht mehr (e64 mit nftables). Soll das so sein?

Grüße

Rolf


Mehr Informationen über die Mailingliste Eisfair