http://hibbert.univ-lille3.fr/~cbellegarde/fw.sh
Ayant marre de voir mes logs pourris de connexion ssh (invalid user toto, ...), j'ai fait ce petit script qui bloque les ips des "méchants"...
Pour l'utiliser, il faut rajouter une table à la conf de pf:
table <scriptkiddies> { }
et la regle magique:
block in on $Internet proto tcp from <scriptkiddies> to any
Il faut aussi rajouter ca dans la conf de syslog
auth.info /var/log/fwauth
Je le lance ensuite via un crontab:
* * * * * (…)
Journal Petit script pour Packet Filter (BSD)
31
oct.
2006


