Jump to content

IP-Adressräume (Subnets) per Script in TCP/IP-Adresszugriffsbeschränkungen hinzufügen


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hi zusammen!

 

Da wir in den letzten Monaten immer mehr unter Bruteforce-Angriffen, zum Glück erfolglosen, leiden, die maßgeblich aus China kommen, ist die Absicht alle (*g*) Adressräume, die man unter okean bekommen kann, für FTP und WWW zu sperren.

 

Da das aber eine immense Anzahl ist, stellt sich die Frage: Gibt es dafür ein Script, oder wie müsste es aussehen?

 

Dieses Thema interessiert vielleicht mehrere.... Und die Jungs von drüben müssen ja nicht ins Intranet, gelle?

 

Vielen Dank vorab

 

A. Dienstbier

Link zu diesem Kommentar

Hallo,

 

Da wir in den letzten Monaten immer mehr unter Bruteforce-Angriffen, zum Glück erfolglosen, leiden, die maßgeblich aus China kommen, ist die Absicht alle (*g*) Adressräume, die man unter okean bekommen kann, für FTP und WWW zu sperren.

 

Da das aber eine immense Anzahl ist, stellt sich die Frage: Gibt es dafür ein Script, oder wie müsste es aussehen?

 

was möchtest du denn genau machen?

 

Das ganze über IP Security Policies abwickeln (nicht schön)

 

https://www.mcseboard.de/windows-forum-ms-backoffice-31/ipsec-ip-ranges-sperren-2-79583.html

 

oder in die lokale Firewall rein oder oder oder...

 

Mir ist nicht ganz klar was du genau willst

Stell die Frage vielleicht einfach ein wenig genauer

 

Gruß

 

Dirk

Link zu diesem Kommentar

Guten Morgen!

 

Die Firewall kann dazu leider nicht genutzt werden.

 

Die Einstellung, die ich meine ist zu finden unter

IIS | FTP-Sites / Websites | Standard-Site | Eigenschaften | Verzeichnissicherheit.

 

Darin, so der Plan, sollen dann die Adressbereiche aus den betreffenden Ländern unter Verweigert stehen.

 

Bloß, wie geht das per Script?

 

Grüße

 

dibi

Link zu diesem Kommentar

Hi!

 

Ja, genau das ;-)

 

Das Intranet soll ja für viele Benutzer erreichbar bleiben (sozusagen alle deutschen Adressräume). Und alleine die Tcom hat hunderte Räume...

 

Witzig bei den Angriffen ist übrigens, dass immer mit dem Username "Administrator" der Zugriff versucht wird. Der heißt aber bei uns (natürlich) anders *fffg*

 

Grüße

 

dibi

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...