Enviado em 30/01/2012 - 18:47h
Olá pessoal,
Configurei meu firewall e ele está funcionando/bloqueando tudo certinho, mas estou tendo problemas para bloquear o acesso de uma pessoa ao servidor da empresa onde trabalho. Essas tentativas de acesso não são da minha rede interna. No SYSLOG aparece que ele foi bloqueado, mas só porque a porta que ele tentou acessar está bloqueada. Mas não estou conseguindo bloqueá-lo pelo MAC, aparece o MAC dele junto com o MAC do servidor empresa. Ex.: 00:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:00. Identifiquei que o MAC dele são as 6 primeiras dezenas, depois do "00". No SYSLOG, mostra que a regra que bloqueou ele foi na CHAIN INPUT, ai eu coloco a regra pra bloquear, iptables -A INPUT -m mac --mac-source XX:XX:XX:XX:XX:XX -j DROP, mas não dá certo, a regra não dá erro, mas não bloqueia a pessoa. Gostaria de colocar essa regra, para que não "enchesse" o SYSLOG com esses acessos.
Eu uso o UBUNTU SERVER 10.10.
Configurei meu firewall e ele está funcionando/bloqueando tudo certinho, mas estou tendo problemas para bloquear o acesso de uma pessoa ao servidor da empresa onde trabalho. Essas tentativas de acesso não são da minha rede interna. No SYSLOG aparece que ele foi bloqueado, mas só porque a porta que ele tentou acessar está bloqueada. Mas não estou conseguindo bloqueá-lo pelo MAC, aparece o MAC dele junto com o MAC do servidor empresa. Ex.: 00:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:00. Identifiquei que o MAC dele são as 6 primeiras dezenas, depois do "00". No SYSLOG, mostra que a regra que bloqueou ele foi na CHAIN INPUT, ai eu coloco a regra pra bloquear, iptables -A INPUT -m mac --mac-source XX:XX:XX:XX:XX:XX -j DROP, mas não dá certo, a regra não dá erro, mas não bloqueia a pessoa. Gostaria de colocar essa regra, para que não "enchesse" o SYSLOG com esses acessos.
Eu uso o UBUNTU SERVER 10.10.