Как убрать бан ip по ssh?

12
DN
На сайте с 28.07.2015
Offline
2
#11

Нужна дополнительная информация чтобы разобраться.

Как именно вас банит ?- это касается только доступа по ssh или после бана сервер полностью становится недоступен ( не отвечает на ping, нет доступа к www и т.д.)? Т.е. блокируется только 22 порт или вообще все ?

Ну так как я знал что бан по ip воспользовался впн и смог спокойно зайти на сервак.

Если есть возможность во время бана подключиться альтернативным способом, то можно вначале поставить screen, запустить в нем, например,

tcpdump -n -i eth0 src or dst (ваш ip)
Получите в выводе перехват пакетов между вами и сервером. Затем воспроизвести бан. После забанивания - запускаете, например ping на сервер или пытаетесь зайти по ssh, подключаетесь альтернативно, цепляетесь к screen и смотрите вывод tcpdump. Если пакеты есть - надо искать причину на сервере. Если пакетов нет - искать снаружи.

Если нет возможности зайти во время бана альтернативно, то запускаете

tcpdump -n -i eth0 -w tcpdump.dump src or dst (ваш ip)
После разбанивания - цепляетесь к screen и считываете из файла
tcpdump -n -i eth0 -r tcpdump.dump src or dst (ваш ip)
можно с дополнительными опциями.

И еще любопытно, что это за процесс

4205 www-data 20 0 4392 568 564 S 0.0 0.1 0:00.00 sh
baas
На сайте с 17.09.2012
Offline
161
#12
ЮрийДолгорукий:
baas - у меня и так статика, от этого как раз проблема, раньше ребутнул роутер получил новый ip и радуешься жизни.
vars - sshguard тоже не установлен :( , но спасибо за совет. На счет внешнего файервола, тут не совсем понятно что, и почему именно при определенных манипуляциях с ssh. Посылал icmp запросы разного вида бан не получал. Сканил порты. Бан тоже не получал, но вот ssh и бан.
umercomp - в hosts.deny пусто по этому вариант то же отпадает, но на всякий случай пробывал туда добавлять и после этого ребутил сервак - не помогло!
Andreyka - немного не понятно, sshd у меня как служба. Мне нужно будет ее стопнуть sudo service ssh stop и потом выполнить /bin/sshd -p 2222 -D -d -e ?

Я так и не понял, помог ли параметр seDNS no?

Если помог, то используй его!, повторюсь, у твоего провайдера кривая обратная зона,и из-за этого и весь сыр бор!

http://serverfault.com/questions/576293/sshd-tries-reverse-dns-lookups-with-usedns-no

Настройка BSD систем. (https://www.fryaha.ru) Знание сила, незнание Рабочая сила!
Andreyka
На сайте с 19.02.2005
Offline
822
#13

Стопать ничего не надо. Нужно запустить и зайти по ssh на сервере в порт 2222.

Логи будут на экране сервера.

Не стоит плодить сущности без необходимости
12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий