[Eisfair] [E64] bfb: block lokaler Adressen nach Update

Olaf Jaehrling eisfair at ojaehrling.de
So Apr 24 20:16:38 CEST 2022


Hallo Rolf,


Rolf Bensch schrieb am 24.04.22 um 08:56:
> Hallo zusammen,
> 
> nach einem bfb-Update auf Version 2.0.4 werden hier interne IPs geblockt:
> 
> Client:
> ~$ ip address show enp0s25 | grep "inet "
>      inet 192.168.0.121/24 brd 192.168.0.255 scope global dynamic 
> noprefixroute enp0s25
> 
> Server:
> eis64-2 (/) # /usr/local/brute_force_blocking/bfb-db.sh show 192.168.0.121
> 192.168.0.121
> eis64-2 (/) # /usr/local/brute_force_blocking/bfb-db.sh show REASON block
> eis64-2 (/) # /usr/local/brute_force_blocking/bfb-db.sh show REASON atma
> eis64-2 (/) # exit

Oh, das sollte nicht passieren. Hast du zufällig das Debuglog für mich?
> 
> Folgende Config-Einträge hatten das bisher immer korrekt unterbunden:
> 
> BFB_FREE_IP_GROUP_1  =  192.168.0.0/24
> BFB_BOT_FREE_IP_NET  =  192.168.0.0/24

Genau deshalb sollte das nicht passieren.

> 
> Da mein Script das abfängt und im Fehlerfall über die WAN-IP verbindet, 
> kann es durchaus sein, dass das Problem schon länger besteht.
> 
> Die NICs haben auch eine IPV6-Adresse. Kann das im Zusammenhang stehen?

Nein.

Gruß

Olaf

> 
> Was kann ich tun?
> 
> Grüße
> 
> Rolf

-- 
Paketserver: https://ojaehrling.de/eis/index.txt


Mehr Informationen über die Mailingliste Eisfair