1. GSManager
    1. Funktionen
    2. Unterstützte Spiele
    3. Neuigkeiten
    4. Statistiken
    5. Serverliste
  2. Lexikon
  3. Filebase
  4. Entwicklung
  5. Forum
    1. Dashboard
    2. Unerledigte Themen
  6. Web-Interface
  7. Artikel
  8. Mitglieder
    1. Letzte Aktivitäten
    2. Benutzer online
    3. Team
    4. Mitgliedersuche
  • Anmelden
  • Registrieren
  • Suche
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Artikel
  • Seiten
  • Dateien
  • Forum
  • Lexikon
  • Erweiterte Suche
  1. GSManager
  2. Forum
  3. Allgemeines
  4. Diskussionen

Bad rcon bannen via fail2ban

  • Icetea
  • 11. Juli 2011 um 00:00
Das Projekt GSManager (vormals ManuAdminMod) wurde am 01.01.2020 eingestellt - diese Internetpräsenz bleibt verfügbar, die Software wird aber nicht länger gepflegt. Vielen Dank für eure Unterstützung in den mehr als zehn vergangenen Jahren!
1. offizieller Beitrag
  • Icetea
    Anfänger
    Punkte
    520
    Beiträge
    99
    • 11. Juli 2011 um 00:00
    • #1

    Hallo,

    ich will mit fail2ban den log von cod4 nach rcon flooder durchsuchen lassen. Leider klappt das nicht so richtig. Hat einer eine Idee wieso?

    in der jail.conf

    Code
    [rconhack]
    
    
    
    
    enabled = true
    port    = 28960
    filter  = rconhack
    logpath = /home/cod4/main/test.log
    maxretry = 5

    die datei in filter.d

    Code
    [Definition]
    failregex = Bad rcon from <HOST>*
    ignoreregex =

    ich kriege beim fail2ban.log aber auch fehlermeldungen von den anderen sache

    Code
    iptables -I INPUT -p tcp -m multiport --dports ssh -j fail2ban-ssh-ddos returned 400
    2011-07-10 16:40:04,002 fail2ban.jail   : INFO   Jail 'ssh' started
    2011-07-10 16:40:04,004 fail2ban.actions.action: ERROR  iptables -N fail2ban-apache-multiport
    iptables -A fail2ban-apache-multiport -j RETURN
    iptables -I INPUT -p tcp -m multiport --dports http,https -j fail2ban-apache-multiport returned 400
    2011-07-10 16:40:04,005 fail2ban.jail   : INFO   Jail 'apache' started
    2011-07-10 16:40:04,010 fail2ban.jail   : INFO   Jail 'named-refused-tcp' started
    2011-07-10 16:40:04,027 fail2ban.actions.action: ERROR  iptables -N fail2ban-ssh
    iptables -A fail2ban-ssh -j RETURN
    iptables -I INPUT -p tcp -m multiport --dports ssh -j fail2ban-ssh returned 400

    ich habe druch ein command einen Zeitstempel für den console_mp.log gemacht und er speichert das in die test.log

    Ich hoffe ihr könnt mir helfen
    mfg Icetea

    3 Mal editiert, zuletzt von Icetea (11. Juli 2011 um 21:34)

  • Pvt. Paula
    Fortgeschrittener
    Punkte
    2.030
    Trophäen
    1
    Beiträge
    379
    • 11. Juli 2011 um 14:45
    • #2

    Also was nicht ganz passt ist das ich BadRcon nur bekommen habe als sie gleichzeitig versucht haben meinen Server zuflooden mit SlotBots

    AntFlood Plugin Downloaden Installieren gucken was passiert. Wenn das nichts bringt würde ich IP Rangebans Verteilen bei mir waren es eh nur 2 Versuche bis sies ausgegben haben.

    AntiFlood Plugin (works only with Mod Servern)

    Ip Range Ban Plugin

  • Icetea
    Anfänger
    Punkte
    520
    Beiträge
    99
    • 11. Juli 2011 um 15:43
    • #3

    Naja da der Server, der angegriffen wurde, kein promod hat kann ich das eine Plugin nicht benutzen. Und der Typ muss nicht joinen für die bad rcon sache weil ich hab den server daraufhin einmal restartet und ich konnte mam schon dann nicht mehr starten weil die meldung immer kam.

  • Dieses Thema enthält 10 weitere Beiträge, die nur für registrierte Benutzer sichtbar sind.
  1. Mitarbeiter
  2. Datenschutzerklärung
  3. Nutzungsbedingungen
  4. Impressum
  5. Kontakt
Community-Software: WoltLab Suite™