opencag
(usa Outra)
Enviado em 05/12/2014 - 22:24h
Mas no caso, eu tenho o script iptables rodando perfeitamente, mas quando atacam eu quero usar por exemplo o fail2ban.
Ele não vai ficar reiniciando cada vez, ele fica adicionando regra por regra..
Quando eu reinicio meu script iptables zera tudo....
Pois esses ips ficam mudando o tempo todo, não gostaria de colocar no meu script iptables.
Bom acredito que eu já sei o motivo que não está negando os IPS que atacam...
É que quando o IP fica na mesma máquina (alias), e utilizando a regra PREROUTING como postei no tópico anterior, eu preciso liberar a 25 na INPUT e PREROUTING para funcionar.
Se eu libero somente na PREROUTING, não consigo conectar no servidor de outro servidor de e-mail. Neste caso quando utiliza o PREROUTING para mesma máquina precisa liberar a INPUT junto ou não funciona.
Já tentei liberar no FORWARD da placa de internet + PREROUTING mesmo assim a conexão remota para porta 25 só funciona liberando na INPUT + PREROUTING.
Acredito que este é o meu erro.
iptables -A INPUT -i eth0 -p tcp --dport 25 -j ACCEPT
iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 25 -j DNAT --to 192.168.0.253
iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 587 -j DNAT --to 192.168.0.253