Бан длинного хоста и error: Bind to port (Два вопроса)

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

x4334
Сообщения: 4

Бан длинного хоста и error: Bind to port

Сообщение x4334 »

Здравствуйте,

- Не могу понять как забанить вот такой хост.
8.16.32.121.broad.gz.gd.dynamic.163data.com.cn
210.106.140.61.broad.gz.gd.dynamic.163data.com.cn
129.106.140.61.broad.gz.gd.dynamic.163data.com.cn
и т.д.
Меняются *.*.*.*.broad.gz.gd.dynamic.163data.com.cn

Попробовал вносить в hosts.deny строки:
ALL: .broad.gz.gd.dynamic.163data.com.cn
ALL: .163data.com.cn

Но бесполезно. Как забанить такой хост с помощью IPtables до меня не доходит.


- Второй вот вопросик, может кто сталкивался. Вот лог:
Mar 30 04:03:13 mam27 sshd[12137]: error: Bind to port 22 on 0.0.0.0 failed: Address already in use.
Mar 30 04:03:13 mam27 sshd[12139]: error: Bind to port 22 on 0.0.0.0 failed: Address already in use.
Mar 30 04:03:13 mam27 sshd[12141]: error: Bind to port 22 on 0.0.0.0 failed: Address already in use.

Что SSH-чу не нравится. Тоже не понимаю.


Всем удачи :drinks:
Спасибо сказали:
Аватара пользователя
s1ash
Сообщения: 50
ОС: WinXP+CentOS

Re: Бан длинного хоста и error: Bind to port

Сообщение s1ash »

попробуй в hosts.deny добавить так
ALL: 0.0.0.0.broad.gz.gd.dynamic.163data.com.cn
ALL: 0.0.0.0.163data.com.cn

хотя не факт что сработает так как он будет обрабатывать этот запрос как днс а не IP
еще можно попробывать забанить broad.gz.gd.dynamic.163data.com.cn и 163data.com.cn по IP

по поводу ssh просто рестартани его
Certificates:
MCSA - done| MCSA: security - done| MCSE - in the process| Cisco CCNA - done| Linux RedHat - in the process|

Loading Linux in the brain [=======>60%]
error Kernel panic
Спасибо сказали:
x4334
Сообщения: 4

Re: Бан длинного хоста и error: Bind to port

Сообщение x4334 »

- В hosts.deny добавил. Буду наблюдать, поможет ли это.

- Рестарт SSH не помогает.
Спасибо сказали:
Аватара пользователя
mikes
Сообщения: 294
ОС: ubuntu

Re: Бан длинного хоста и error: Bind to port

Сообщение mikes »

x4334 писал(а):
31.03.2008 17:12
- В hosts.deny добавил. Буду наблюдать, поможет ли это.

- Рестарт SSH не помогает.

бань по ip адресам
адреса динамические конечно но пул ограничен скорее всего 2я последними цифрами.. вот и закрой весь пул адресов

в hosts.deny пробовал со звёздочкой вместо ихзменяемой части? как вариант

ssh говорит что адрес\порт уже используется.. смотри другие сервисы
Спасибо сказали:
x4334
Сообщения: 4

Re: Бан длинного хоста и error: Bind to port

Сообщение x4334 »

- А как у этого китайского хоста определить пул? Звездочки добавлю, посмотрю за реакцией.


-
ssh говорит что адрес\порт уже используется.. смотри другие сервисы


Да никто ему не мешает вроде, вот результат вывода команды netstat -lp



Код: Выделить всё

Active Internet connections (only servers)
Proto Recv-Q Send-Q Local Address               Foreign Address             State       PID/Program name
tcp        0      0 *:20000                     *:*                         LISTEN      14241/perl
tcp        0      0 *:8000                      *:*                         LISTEN      13744/sc_serv
tcp        0      0 localhost.localdomain:8001  *:*                         LISTEN      13744/sc_serv
tcp        0      0 *:1194                      *:*                         LISTEN      5390/openvpn
tcp        0      0 *:22                     *:*                         LISTEN      16935/sshd
tcp        0      0 *:sunrpc                    *:*                         LISTEN      2204/portmap
tcp        0      0 *:http                      *:*                         LISTEN      11866/1018}[RPM=0.0
tcp        0      0 *:10000                     *:*                         LISTEN      22734/perl
tcp        0      0 *:8181                      *:*                         LISTEN      8227/4232}[RPM=0.07
tcp        0      0 *:ftp                       *:*                         LISTEN      2264/xinetd
tcp        0      0 *:afs3-fileserver           *:*                         LISTEN      13778/sc_serv
tcp        0      0 localhost.loc:afs3-callback *:*                         LISTEN      13778/sc_serv
tcp        0      0 localhost.localdomain:smtp  *:*                         LISTEN      12743/sendmail: acc
tcp        0      0 mam27.servers.com:smtp    *:*                         LISTEN      12743/sendmail: acc
udp        0      0 *:10000                     *:*                                     22734/perl
udp        0      0 *:20000                     *:*                                     14241/perl
udp        0      0 *:35383                     *:*                                     8227/4232}[RPM=0.07
udp        0      0 *:35384                     *:*                                     8227/4232}[RPM=0.07
udp        0      0 *:34765                     *:*                                     11866/1018}[RPM=0.0
udp        0      0 *:34766                     *:*                                     11866/1018}[RPM=0.0
udp        0      0 *:sunrpc                    *:*                                     2204/portmap
raw        0      0 *:tcp                       *:*                         7           4989/portsentry
raw        0      0 *:udp                       *:*                         7           4993/portsentry
Active UNIX domain sockets (only servers)
Proto RefCnt Flags       Type       State         I-Node PID/Program name    Path
unix  2      [ ACC ]     STREAM     LISTENING     2786830370 21749/4             /tmp/ssh-QGkCM21749/agent.21749
unix  2      [ ACC ]     STREAM     LISTENING     7408   2216/acpid          /var/run/acpid.socket
unix  2      [ ACC ]     STREAM     LISTENING     2782947103 20854/9             /tmp/ssh-WFpvP20854/agent.20854
unix  2      [ ACC ]     STREAM     LISTENING     7550   2273/gpm            /dev/gpmctl
unix  2      [ ACC ]     STREAM     LISTENING     2751779018 14810/0             /tmp/ssh-Evuia14810/agent.14810
unix  2      [ ACC ]     STREAM     LISTENING     2787538297 21930/5             /tmp/ssh-zInOa21930/agent.21930
unix  2      [ ACC ]     STREAM     LISTENING     2779718353 20019/3             /tmp/ssh-RFSIt20019/agent.20019
unix  2      [ ACC ]     STREAM     LISTENING     2780747454 20324/1             /tmp/ssh-vQgiz20324/agent.20324
unix  2      [ ACC ]     STREAM     LISTENING     2780757961 20354/7             /tmp/ssh-gzWdw20354/agent.20354
Спасибо сказали:
x4334
Сообщения: 4

Re: Бан длинного хоста и error: Bind to port

Сообщение x4334 »

Ну все добавления в хост.дени никчему не привели. Продолжают долбится.

04/01 07:33:43 [27035]-P80 E-P: No permission: 124.67.105.202.broad.gz.gd.dynamic.163data.com.cn:2817 => ssltunnel://signup.worldofwarcraft.com (NO RELAY=proxy)
Спасибо сказали: