Problème attaque bot 25565 ; aide iptable

Fermé
On3x Messages postés 164 Date d'inscription mardi 20 septembre 2011 Statut Membre Dernière intervention 2 mars 2020 - Modifié par On3x le 17/08/2015 à 00:18
mamiemando Messages postés 33459 Date d'inscription jeudi 12 mai 2005 Statut Modérateur Dernière intervention 8 janvier 2025 - 17 août 2015 à 10:44
Bonjour,

Je reçois des BOTS qui se connectent sur mon serveur le port 25565;
je connais iptables mais je ne suis pas arrivé sur la journée à les empêcher de s'y connecter, ce qu'il faudrais c'est quelque chose qui détecte un trop de connexion de la même ip en 5s et il rejette ensuite toute ses connexion sur le port 25565.

j'ai tester cette règle mais elle ne marchait pas :

iptables -A INPUT -p tcp --syn --dport 25565 -m connlimit --connlimit-above 2 -j REJECT


Après celle ci marche mais que pour une ip; à la limite il faudrais que ça soit cette règle là qui s'applique avec l'ip qui spam le serveur plein de fois en 5s:
iptables -A protection -s IP_DU_BOT -p tcp --dport 25565 -j DROP

besoin d'aide svp
à bientôt
A voir également:

1 réponse

mamiemando Messages postés 33459 Date d'inscription jeudi 12 mai 2005 Statut Modérateur Dernière intervention 8 janvier 2025 7 813
17 août 2015 à 10:44
Bonjour

Tu peux essayer de regarder du côté de snort et snortsam. Sinon effectivement si le port 25565 n'a pas de raison d'être ouvert, le filtrer purement et simplement est une bonne chose.

Bonne chance
0