Firewall Regeln nach Ursprungsland

Welche Features fehlen Ihnen noch? Teilen Sie es uns mit.
Post Reply
iREQ
Posts: 26
Joined: Mon 10. Aug 2020, 08:29

Firewall Regeln nach Ursprungsland

Post by iREQ »

Hallo,

ich würde folgendes Feature vorschlagen: Firewall Regeln nach Ursprungsland des Traffics erstellen. (z.B. Block aller IPs aus China)
Wofür das gut ist kann sich bestimmt jeder selbst ausmalen.

Eventuell kann man das auch selber per API umsetzen, aber ich glaube, es gibt (noch) keine Firewall Integration in die API. Eventuell liege ich da aber auch falsch.

Viele Grüße
User avatar
andromeda
Posts: 83
Joined: Wed 25. Nov 2020, 13:49

Re: Firewall Regeln nach Ursprungsland

Post by andromeda »

Müsste man per Skript die Ranges mittels iptables sperren.

Aber ob man dann wirklich einen Zugewinn an Sicherheit mitbringt ist fraglich, denn ein Angriff kann auch von einem kompromittierten Server in Deutschland kommen oder so.

Mit fail2ban kann man auch viel machen, würde eher da zusätzliche jails einrichten.
User avatar
space2place
Posts: 494
Joined: Tue 24. Mar 2020, 11:02
Contact:

Re: Firewall Regeln nach Ursprungsland

Post by space2place »

Es gab bis Ende 2019 die Möglichkeit mit GeoIP (maxmind.com) komplette Ranges für ein Land zu sperren. So konnte man anhand "^RU" alle IP-Adressen aus Russland sperren. Das hatte ich mit Shorewall genutzt. Leider habe ich das nicht mehr weiter verfolgt. Ob es mittlerweile neue freie Datenbanken gibt, weiß ich leider nicht.
Fuelli
Posts: 6
Joined: Wed 8. Aug 2018, 07:13

Re: Firewall Regeln nach Ursprungsland

Post by Fuelli »

Wenn du Länder sperren willst, gibt es mod_geoip für Apache und wenn du weiter absichern willst noch https://www.modsecurity.org/
mfg
Silvio

Geht nicht, gibt's nicht!
User avatar
andromeda
Posts: 83
Joined: Wed 25. Nov 2020, 13:49

Re: Firewall Regeln nach Ursprungsland

Post by andromeda »

Fuelli wrote: Tue 1. Dec 2020, 15:17 Wenn du Länder sperren willst, gibt es mod_geoip für Apache und wenn du weiter absichern willst noch https://www.modsecurity.org/
Vermutlich will er für diese Länder ports generell zumachen (alle). Hm.
User avatar
space2place
Posts: 494
Joined: Tue 24. Mar 2020, 11:02
Contact:

Re: Firewall Regeln nach Ursprungsland

Post by space2place »

Ich denke hiermit müsste es gehen.
https://www.eigener-server.ch/web-serve ... -iptables/

Aber anstatt von Maxmind die GeoIp Daten upzudaten, nimmt man das von dieser Seite:

http://legacy-geoip-csv.ufficyo.com/

Ist jetzt ungetestet, aber so hatte ich das 2018 auch gemacht. Nur das ich die Daten von Maxmind gezogen habe.
User avatar
Tobi
Community Moderator
Posts: 2829
Joined: Thu 5. Jan 2017, 13:24

Re: Firewall Regeln nach Ursprungsland

Post by Tobi »

space2place wrote: Tue 1. Dec 2020, 17:47 Aber anstatt von Maxmind die GeoIp Daten upzudaten, nimmt man das von dieser Seite:
Ich persönlich bin kein wirklicher Fan von solchem Seiten.
Mag sein, dass es gestern und heute funktioniert(e) aber wer weiss was morgen ist?

Wenn man die Maxmind DB verwenden will kann man doch auch gleich zum entsprechenden Apache Modul greifen.
Dieses wird von Maxmind bereitgestellt und supported.
Warum also nicht gleich das Original verwenden?
https://maxmind.github.io/mod_maxminddb/

Ziemlich weit unten auf dieser Seite kommt dann im Abschnitt "Blocking by Country" ein Beispiel wie man ganze Länder blockiert.

Gemäß der Installationsanleitung sollte das Modul (eigentlich problemlos) mit KeyHelp harmonieren.
Gruß,
Tobi


-----------------------------
wewoco.de
Das Forum für Reseller, Digital-Agenturen, Bildschirmarbeiter und Mäuseschubser
User avatar
space2place
Posts: 494
Joined: Tue 24. Mar 2020, 11:02
Contact:

Re: Firewall Regeln nach Ursprungsland

Post by space2place »

Es geht lediglich um die GeoIp Database.
Maxmind hat natürlich auch eine Lite Version der Datenbank: https://dev.maxmind.com/geoip/geoip2/geolite2/
Man muss sich hier nur registrieren.

Die erste Seite zeigt nur wie man das offizielle Modul von iptables installiert. Da muss man auch nichts kompilieren.
Fuelli
Posts: 6
Joined: Wed 8. Aug 2018, 07:13

Re: Firewall Regeln nach Ursprungsland

Post by Fuelli »

andromeda wrote: Tue 1. Dec 2020, 16:49
Vermutlich will er für diese Länder ports generell zumachen (alle). Hm.
Aber vielleicht ist dies ein anderer Gedanke und hilft auch weiter.
mfg
Silvio

Geht nicht, gibt's nicht!
Post Reply