Ajuda para vsftpd Hammering

Tomekk

Power Member
Eu tenho tado a usar este servidor de ftp, e gostaria se alguem sabe alguma forma ou maneira de prevenir hammering deste serviço.

Já agora estou a usa-lo em conjunto com o inetd.

Os metodos que gostaria de saber ou aprender podem ser com esta aplicação ou com outra desde que previna o hammering.
Isto pelas configurações do inetd ou do proprio vsftpd, blockhosts, iptables, denyhosts ou outro tipo de script ou aplicação.


Se alguem saber como configurar por algum dos metodos ou outro agradecia que me explicassem como, pois já tentei investigar várias maneiras.

* Tentei usar já o blockhost's (python script ), mas pelos vistos o script nao funciona bem com o vsftpd, uma vez que o desgraçdo usa sempre o mesmo processo para as ligações e só desligando por completo é que ele bloqueia.


Para terminar gostaria de salientar que este servidor é para ser usado a nivel publico ( disponvel fora da LAN ). E como já podem ver impedir isto será realmente necessario. Se não o mais certo é andar a mamar com ataques de brute force a tordo e a direito.
 
Fail2Ban

Vem por defeito com suporte para alguns serviços (Apache,SSH,FTP) mas pode muito facilmente ser personalizado para suportar outros (por ex: pop3, imap, etc...).
 
re:

Vou testar essa solução. Mas parece não ser compativel com o vsftpd.... bom desde que de para personalizar a forma como ele analisa os log's.

Já agora obrigado pela sugestão.
 
Back
Topo