Hi zusammen,
dieser Post dient zur Dokumentation und Status des Teilbereichs „v64 Blocklist“.
Projektstatus: ALPHA
IPv64 Links
v64 Firewall Blocklist & First Level Protection (Unterschiedlich wenn Eingeloggt)
v64 Firewall Blocklist & First Level Protection
v64 Blocker Nodes Scripts (wird aktualisiert)
Was ist die v64 Blocklist?
Die „v64 Blocklist“ ist eine Liste mit öffentlichen IP-Adressen welche im Internet Unfug treiben. Mit Unfug ist gemeint, IP-Adressen welche Scans, Floods, Loginversuche, Wordpress Scans usw durchführen. Es gibt genügend Tools und Möglichkeiten diese Zugriffe zu erkennen und ggf. sogar schon am Zielsystem zu blockieren.
Doch es wäre deutlich besser wenn diese Zugriffe gar nicht erst bis zum Ziel (z.B. Webserver) kommen, sondern schon an der ersten Firewall blockiert werden. Daher verwende ich auch gerne die Begrifflichkeit „First Level Protection“. Denn die zur Verfügung gestellte Liste kann einfach in Firewalls implementiert werden und somit Zugriffe an erster Stelle blockiert werden.
Diese Blockliste setzt sich also zusammen aus Informationen aus vielen verschiedenen Zugriffsmustern und Erkennungsmethoden. Jeder der z.B. bereits Fail2Ban oder Crowdsec oder andere Software verwendet um Zugriffe zu erkennen, kann diese Informationen mit der v64 Datenbank teilen.
v64 Blocker Nodes
Oben schon erwähnt, kommen diese Informationen der „bösen“ IP-Adressen nur zusammen wenn diverse Nodes Informationen teilen.
Diese Nodes können alles mögliche sein. Normale Webserver, Firewalls, Wordpress Seiten, Tarpits, Mailserver oder sonstige Dienste welche aus dem Internet erreichbar sind. Wird dort eine Divergenz erkannt kommt dieser Zugriff in aller Regel erkannt und wird blockiert. Und genau dieser Erkenntnis kann dann mit IPv64 geteilt werden.
Euch werden natürlich Skripte, Tools etc. zur Verfügung gestellt um diese euch zu vereinfachen. Natürlich kann jeder der an dem Projekt teilnimmt auch Informationen entnehmen und zusehen wie seine Blocker Nodes arbeiten. Das alles natürlich im IPv64 User Bereich bei den Blocker Nodes.
Screenshots