autodrop

ホストへのしつこいアクセスを iptables で弾くデーモン。

名前つきパイプ経由の syslog のログを監視して、パターンにマッチするログ を繰り返し生じさせるホストを DROP するルールを追加する。

syslogd が名前つきパイプへログを吐くよう設定する必要がある。

INPUT テーブルに DROP ルールが溜まるので定期的な手動でのクリアが必要。

この手のツールの常として自分を自分のホストから締め出すことも可能な点に 注意。

インストール・実行

gem を install したあと設定ファイルを /etc 等にコピー・編集。

実行には同梱の autodrop.sh を使うとたぶん便利。

autodrop.conf

フォーマットは YAML。

ライセンス

BSD-2-Clause

eof