iptables - geoip не работает? Или что вообще творится?

M2
На сайте с 11.01.2011
Offline
342
432

Итак, малость предыстории...

Сидел на сервере, где технически не было возможности поставить модуль geoip как iptables. Терпел все китайские атаки, банил, как мог.... сейчас переехал, поставил geoip. И что?

У меня есть такое правило в iptables:


iptables -A INPUT -m geoip --src-cc CN -j DROP

Оно работает. Т.е.


iptables -L -v -n

показывает, что были пакеты из Китая, которые задропились.

Ок, открываю лог постфикса (тоже установлен), и вижу:


Oct 4 19:06:36 mail postfix/smtpd[18850]: warning: oa.gszy.edu.cn[210.26.86.6]: SASL LOGIN authentication failed: Connection lost to authentication server
Oct 4 19:06:37 mail postfix/smtpd[18850]: lost connection after AUTH from oa.gszy.edu.cn[210.26.86.6]
Oct 4 19:06:37 mail postfix/smtpd[18850]: disconnect from oa.gszy.edu.cn[210.26.86.6] ehlo=1 auth=0/1 commands=1/2

Делаем:


whois 210.26.86.6

Получаем:


inetnum: 210.26.80.0 - 210.26.95.255
netname: GSCTCM-CN
descr: ~{8JK`VPR=Q'T:~}
descr: Gansu College Of Traditional Chinese Medicine
descr: Lanzhou, Gansu 730000, China
country: CN

Чё за... у меня ж Китай заблокирован! Теоретически, даже если попытка соединения была, в логах постфикса ее вообще не должно было быть, соединение просто оборваться должно было.

Я понимаю, что


Connection lost to authentication server

это что ж получается, соединения, которые обрываются по iptables, всё равно пишутся в логах? Как так получается, что заблокированному Китаю удается в логах "нарисоваться"?

------------------- Крутые VPS и дедики. Качество по разумной цене ( http://cp.inferno.name/view.php?product=1212&gid=1 ) VPS25OFF - скидка 25% на первый платеж по ссылке выше
Оптимизайка
На сайте с 11.03.2012
Offline
396
#1

А базу geoip давно обновляли?

⭐ BotGuard (https://botguard.net) ⭐ — защита вашего сайта от вредоносных ботов, воровства контента, клонирования, спама и хакерских атак!

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий