[Eisfair] dehydrated: Problem mit iptables (BFB?)

Marcus Roeckrath marcus.roeckrath at gmx.de
Mo Okt 30 16:19:36 CET 2017


Hallo Rolf,

Rolf Bensch wrote:

>> Vielleicht habe ich dein Konzept ja noch nicht verstanden, aber wozu BfB
>> zum Sperren, da ich irgendwie vermute, dass du auch die Portweiterleitung
>> auf dem Router (Fritz?) nur für letzencrypt zeitweise aktivierst.
> 
> Es gibt durchaus offene Ports auf der FB Richtung Eis-Server. BFB
> überwacht hier erfolgreich Einbruchversuche, unabhängig woher die
> Angriffe kommen. Daneben gibt es noch ein whitelist.sh (von Olaf), über
> das grundsätzlich nur IP-Ranges definierter Länder "in" den Eis-Server
> kommen. Auf internationaler Ebene scheitern daher Angriffe die
> (theoretisch) an bfb vorbei schummeln.

Ist denn der Port 80 auf der FB ständig auf den eis weitergeleitet?

-- 
Gruss Marcus


Mehr Informationen über die Mailingliste Eisfair