hns - 日記自動生成システム - Version 2.19.7

void GraphicWizardsLair( void ); //

otsune GWL
FreeBSD, AfterEffects, RETAS, animo, DigitalAnime, Linux, Mac OS, Win2k

[Who is otsune?] [title] [message] [Policy] [注目エントリー] [top]
Twitter Status :


Namazu for hns による簡易全文検索
詳しくは 詳細指定/ヘルプを参照して下さい

検索式:

先月 2005年09月 来月
1 2 3
4 5 6 7 8 9 10
11 12 13 14 15 16 17
18 19 20 21 22 23 24
25 26 27 28 29 30


2005年09月11日() [長年日記]

#2 [unix] security/bruteforceblockerはPF限定じゃなくて簡単にipfwにも対応できる

/usr/local/bin/bruteforceblocker.pl
system("$pfctl -t $table -T add $IP/32") == 0 or die "Couldn't add $IP to firewall";
で/sbin/pfctlを実行しているだけだから、security/portsentryを参考にipfwのコマンドを選択すればいいだけだな。
system("/sbin/ipfw add 1 deny all from $IP:255.255.255.255 to any") == 0 or die "Couldn't add $IP to firewall";
という感じで。
これならPFが使えないFreeBSD 4系でも対応できるだろう。(PFのtableと同じ動作に対応できていないけど)
でもsubに追い出して処理するほうが良さげ。bruteforceblockerのバージョンアップで対応しそうだけど。
Permalink: http://www.otsune.com/diary/2005/09/11/2.html#200509112
trackback
このエントリーを含むはてなブックマーク del.icio.us livedoor Clip View blog reactions
Last Updated 2005-09-11 00:00:00 By otsune