Skocz do zawartości
  • 👋 Witaj na MPCForum!

    Przeglądasz forum jako gość, co oznacza, że wiele świetnych funkcji jest jeszcze przed Tobą! 😎

    • Pełny dostęp do działów i ukrytych treści
    • Możliwość pisania i odpowiadania w tematach
    • System prywatnych wiadomości
    • Zbieranie reputacji i rozwijanie swojego profilu
    • Członkostwo w jednej z największych społeczności graczy

    👉 Dołączenie zajmie Ci mniej niż minutę – a zyskasz znacznie więcej!

    Zarejestruj się teraz

Nie Pozwolę żeby tak było!


Gość

Rekomendowane odpowiedzi

Opublikowano

źle szukasz, tutaj masz mega buraka ... :v

 

 

 

 

Odradzam, pizdy z ts69.pl będą podszywać się pod nich i przejmować serwery.

Pamiętaj o tym ze można zrobić weryfikacje ludzie którzy ci pomagają ;)

  • Odpowiedzi 78
  • Dodano
  • Ostatniej odpowiedzi
Opublikowano

@osobnik

 

Ludzie którzy będą chcieli pomocy będą wchodzili np na ts3 który będzie można w tym celu stworzyć i będą mieli specjalną rangę żeby uniemożliwić podszywanie się pod administrację.

Opublikowano

Co do kursów to po co podawać wszystko jak na tacy, jeżeli połowa Polskiej Cebuli nawet tego nie będzie umiała zrobić.

Oni nawet nie szukają przyczyny, że coś nie działa tylko zaraz na forum wht,ght,mpc etc.

 

To jest chore!

https://viotax.com/

Discord : dc.viotax.com

Anti-Bot & Anti-DDOS dla twojego serwera Minecraft!

Opublikowano

Jeśli bedzie wiecej takich ogarniętych osób to można sie chociaz pobawić bo to sie nie skończy.

Co mi wpadło na myśl:

Zgłaszanie serwerów do hostingu za crack licencje oraz działanie na szkody innych serwerów to tak na wstępie.

Zgłaszać hostingom stressery i inne strony naszych hakerów z polski typu Anonn DejmieN Gizi z ts69 / blackteam

Mam pare ich stronek z botami itp. + dwa stresserki nie będziemy sie nudzić ;)

Najlepsza bronią jest psucie reputacji / anty reklama oraz zniechęcenie użytkowników do korzystania z ich usług :D

Resztę ogarniemy jak juz bedzie ekipa, oczyścicie każdy bedzie odpowiednio wyszkolony Haha, jeśli tak to mogę nazwać i bedzie to bez żadnych korzyści to zapewniam od siebie.

Zacznijmy od zebrania ekipy, osoby chętnie, które chciałyby uczestniczyć w takim projekcje piszcie pw czy gg tez zachowamy tzw. Anonimowość heh

Mam nadzieje, ze cos z tego bedzie :)

Opublikowano

Jeśli bedzie wiecej takich ogarniętych osób to można sie chociaz pobawić bo to sie nie skończy.

Co mi wpadło na myśl:

Zgłaszanie serwerów do hostingu za crack licencje oraz działanie na szkody innych serwerów to tak na wstępie.

Zgłaszać hostingom stressery i inne strony naszych hakerów z polski typu Anonn DejmieN Gizi z ts69 / blackteam

Mam pare ich stronek z botami itp. + dwa stresserki nie będziemy sie nudzić ;)

Najlepsza bronią jest psucie reputacji / anty reklama oraz zniechęcenie użytkowników do korzystania z ich usług :D

Resztę ogarniemy jak juz bedzie ekipa, oczyścicie każdy bedzie odpowiednio wyszkolony Haha, jeśli tak to mogę nazwać i bedzie to bez żadnych korzyści to zapewniam od siebie.

Zacznijmy od zebrania ekipy, osoby chętnie, które chciałyby uczestniczyć w takim projekcje piszcie pw czy gg tez zachowamy tzw. Anonimowość heh

Mam nadzieje, ze cos z tego bedzie :)

 

 

A może do działu publikacje wprowadzić wymaganie dotyczące zrobienia zdjęcia licencji serwera?

Odpadają serwery na hostinga ts3* oraz serwery z domyślną liczbą slotów (bez licnecji).

https://viotax.com/

Discord : dc.viotax.com

Anti-Bot & Anti-DDOS dla twojego serwera Minecraft!

Opublikowano

Haha sam Pan Prezes konto założył , ciekawe na ile prawdziwy  :v

 

Nie prawdziwy, net-speak juz mi potwierdził że to jakiś troll.

Opublikowano

1.1 Tbs ? większego wieśniaka w internecie nie widziałem :)

:P

 

Bardzo miło klasskai ;) odezwę się dzisiaj do ciebie o 20 ;)

Klaskai weź się do nauki, bo egzaminy się zbliżają. I skończ bota przerabiać :)

 

Mam pomysł a mianowicie zróbmy kursy szkoleniowe dla nowych administratorów lub wyszkolmy paru ludzi którzy będą chodzić po serwerach potrzebujących pomocy i je zabezpieczać .

Greemsonkowy mój drogi, Tobie trzeba zrobić kurs szkoleniowy najpierw. Żeby pokonać kogokolwiek musisz najpierw coś umieć. Ty nawet permisji na tsie nie umiesz a chcesz walczyć np. z Annonem :D

 

Co do kursów to po co podawać wszystko jak na tacy, jeżeli połowa Polskiej Cebuli nawet tego nie będzie umiała zrobić.

Oni nawet nie szukają przyczyny, że coś nie działa tylko zaraz na forum wht,ght,mpc etc.

 

To jest chore!

Jeśli chcecie być ekipą, która uczy innych to porzucicie to po miesiącu dwóch bo takich osób nie da się nauczyć... Gimb przychodzi do Ciebie i ty masz mu to dać, wytłumaczyć. JEMU TO SIĘ NALEŻY!!! PRzerabiałem to dziesiątki razy, Gorzał pewnie też, więc wie o co chodzi.

 

Jeśli bedzie wiecej takich ogarniętych osób to można sie chociaz pobawić bo to sie nie skończy.

Co mi wpadło na myśl:

Zgłaszanie serwerów do hostingu za crack licencje oraz działanie na szkody innych serwerów to tak na wstępie.

Zgłaszać hostingom stressery i inne strony naszych hakerów z polski typu Anonn DejmieN Gizi z ts69 / blackteam

Mam pare ich stronek z botami itp. + dwa stresserki nie będziemy sie nudzić ;)

Najlepsza bronią jest psucie reputacji / anty reklama oraz zniechęcenie użytkowników do korzystania z ich usług :D

Resztę ogarniemy jak juz bedzie ekipa, oczyścicie każdy bedzie odpowiednio wyszkolony Haha, jeśli tak to mogę nazwać i bedzie to bez żadnych korzyści to zapewniam od siebie.

Zacznijmy od zebrania ekipy, osoby chętnie, które chciałyby uczestniczyć w takim projekcje piszcie pw czy gg tez zachowamy tzw. Anonimowość heh

Mam nadzieje, ze cos z tego bedzie :)

Panie wielki techniku i KidModzie działu TS3. Jesteś naprawdę niezłym burakiem, jeśli będąc moderatorem działu w którym piszesz oficjalnie ogłaszasz, że masz maszyny i zamierzasz je wykorzystywać do niecnych celów. Może i bym ci się pokłonił gdyby to były twoje maszyny, ale jesteś za cienki w uszach, używasz tylko czyiś programów.

 

Proszę o reakcję wyższego Moderatora i zrobienie z tym porządku bo warzywa robią co chcą. No chyba, że Wyższe Rangi oleją sprawę, ale nie sądzę, aby to forum tak bardo się stoczyło...

 

@up

 

Craki zostały stworzone przez teamspeak więc chyba raczej nie będą się kwapili aby to zablokować.

Oczywiście. Masz 100% RACJĘ! Browar dla Ciebie.

 

 

Prawda jest taka, że w każdym społeczeństwie wygrywa silniejszy, a słabi giną. Typowy Gimb(nie obrażając gimnazjalistów) po pierwsze nie ma kasy, po drugie zazwyczaj nic nie umie i jego ts padnie do 3 miesięcy, a jak nie, bo ma licke NPL, to w końcu mu zamkną. Za tsa biorą się osoby, które mają kasę i niestety lub STETY te tsy przetrwają.

 

Ale ok, podziwiam Wasz optymizm. Próbujcie, będę Wam kibicował...

 

 

Profesjonalne Wsparcie Serwerów TeamSpeak3          Boty funkcyjne na Serwery na zamówienie         Twórca bety Dużego Bota Serwerowego TS3


Kontakt:


PW     GG: 2660269     e-mail: [email protected]

Opublikowano

:P

 

 

Klaskai weź się do nauki, bo egzaminy się zbliżają. I skończ bota przerabiać :)

 

 

Greemsonkowy mój drogi, Tobie trzeba zrobić kurs szkoleniowy najpierw. Żeby pokonać kogokolwiek musisz najpierw coś umieć. Ty nawet permisji na tsie nie umiesz a chcesz walczyć np. z Annonem :D

 

 

Jeśli chcecie być ekipą, która uczy innych to porzucicie to po miesiącu dwóch bo takich osób nie da się nauczyć... Gimb przychodzi do Ciebie i ty masz mu to dać, wytłumaczyć. JEMU TO SIĘ NALEŻY!!! PRzerabiałem to dziesiątki razy, Gorzał pewnie też, więc wie o co chodzi.

 

 

Panie wielki techniku i KidModzie działu TS3. Jesteś naprawdę niezłym burakiem, jeśli będąc moderatorem działu w którym piszesz oficjalnie ogłaszasz, że masz maszyny i zamierzasz je wykorzystywać do niecnych celów. Może i bym ci się pokłonił gdyby to były twoje maszyny, ale jesteś za cienki w uszach, używasz tylko czyiś programów.

Proszę o reakcję wyższego Moderatora i zrobienie z tym porządku bo warzywa robią co chcą. No chyba, że Wyższe Rangi oleją sprawę, ale nie sądzę, aby to forum tak bardo się stoczyło...

 

 

Oczywiście. Masz 100% RACJĘ! Browar dla Ciebie.

 

 

Prawda jest taka, że w każdym społeczeństwie wygrywa silniejszy, a słabi giną. Typowy Gimb(nie obrażając gimnazjalistów) po pierwsze nie ma kasy, po drugie zazwyczaj nic nie umie i jego ts padnie do 3 miesięcy, a jak nie, bo ma licke NPL, to w końcu mu zamkną. Za tsa biorą się osoby, które mają kasę i niestety lub STETY te tsy przetrwają.

 

Ale ok, podziwiam Wasz optymizm. Próbujcie, będę Wam kibicował...

 

Halo halo, czy ja gdzieś wspomniałem ze mam jakies maszyny programy? O czym ty mówisz?

Wielki kierowco ;)

Ps. Kim ty w ogole jestes typie? Urwałeś sie z choinki i razem z tamtym hakerem za szczekanie sie wzieliscie.

 

Trzeba być niezłym burakiem powiadasz? Spójrz na siebie i przemyśl to raz jeszcze.

 

Powoli ten temat zaczyna zbaczac z drogi.

Wracając, postawiliśmy juz serwer, który bedzie służył do tzw. Pomocy innym. Jest to mała ekipka w ktorej goszczą administratorzy jak i właściciele innych serwerów, którzy chcą sie podzielić swoją wiedza.

Osoby chętne, które chciałyby dołączyć do takiego projektu(supportu) niech sie zgłoszą do mnie gg/pw

 

Pozdrowionka :)

Opublikowano

Prawda jest taka że praktycznie cały ten śmieszny świat ts3 jest gówno warty a ludzie którzy w nim siedzą jeszcze bardziej. Wszędzie są oszuści, debile, dzieciarnia i pseudo hakerzy. To samo tyczy się tego działu na mpcforum wszyscy gadacie jeden na drugiego a w większości jesteście tacy sami i robicie to samo.

Jedyne porządne serwery jakie zostały i można się na nich czuć bezpiecznie to chyba tylko elitets3,polspeak,palarnia i jeszcze do kiedyś śp. Bahu

 

Na reszcie tsów dzieją się takie akcje że szkoda słów a już nie wspomnę o ludziach którzy tam siedzą lub co gorsza są adminami.

 

Cały ten temat jest śmieszny i jest drogą donikąd.. Śmiać mi się już chce jak tylko czytam, te kłótnie debili w tym temacie :D

Opublikowano

Trzeba w końcu wziąsc się do roboty i pomóc innym tak jak wspomniał Gorzał serwer TeamSpeak3 już powstał zapraszamy do kontaktu gg/pw jesli chcielibyscie pomagać do pana @Gorzał

owner.png

Opublikowano

Panowie kolega tworząc temat chce walczyć z osobami odpowiedzialnymi za takie akcje jakie opisał a nie stworzył go abyście się wyzywali :)

8zYYF16.gif?1


 

Opublikowano

Miałem się k***a nie wypowiadać aby dostać ub ale się skończyło. Zrobię drugie konto.


Drogi Yuri, najpierw przejdź operację plastyczną bo jak patrzę na ten ryj na gg to mi się rzygać chce. Jesteś niedojebaną osobą która myśli, że w internecie postraszy i będzie kozaczek tak samo ja DejmieN który w życiu realnym jest gównem i tak jak napisał wcześniej ktoś "nie może znaleźć przycisku ban client" - jednym słowem drugi Annonek który siedzi na miliard sześćset VPN'ów na raz żeby nikt mu ryja nie obił w życiu realnym. Ale wracając do Ciebie to idź tam sprzedawaj funkcje twojego kochanego bota po 4 zł i zapierdalaj busami za granicą, żebyś miał na licencje. A teraz mi się przypomniało co pisał twój braciszek na twoim prywatnym facebooku jak reklamowałeś swoją c**jową stronę bota "Lepiej weź się za robotę a nie bawisz się w takie gówno". Polecam twojego brata w c**j, nawet Ciebie nie lubi.

 

Dejmien i Annon , wy to k***a jesteście hakjery. Szukajcie więcej streserów bądź exploitów na ruskich i tureckich stronach. Czekajcie, czekajcie. Polecam również wam poszukać skryptów i je sprzedawać z Gizim  :) Licencje tak samo k***a macie z r4p3 tylko plik startowy przerabiacie wraz z plikiem hostera. Tak samo wasze fajne streserki zxc są z*******e. Wywalacie serwer na minutę dwie albo leci atak przez 30 minut który tylko laguje serwer.

VEJKBri.gif


I'm doing what he wants because I can!


:yay: :yay: :yay: :yay: :yay: :yay: :yay: :yay:


NIE PRZEBACZAM! - NIE ZAPOMINAM!

Opublikowano

­

 

Siemanko wszystkim,

 

Weź człowieku nie rozbawiaj ludzi VMWare i jego stresser na szelkach zero pojęcia o tym co robi gorzał kolejny pseudo spec od zabezpieczen haha testował swój serwer xdd puszczając atak 1.1Tbps na swój własny serwer ulokowany w OVH za 2 koła euro i nie podskoczył nawet jeden pakiet :D p******e leże i płaczę ze śmiech.  o Norczanie nic nie napisze bo nie miałem okazji spotkac kolegi :)

 

Jak tu gorzał takie ataki napierdala to polecam zakupić dodatkowe zabezpieczenia -->  Anty-Gorzal 1,1Tbps ddos-filter

 

 

# Anty Cebulant #

 

Wypowiada się w temacie pseudo haker bozno, który rozpierdolił klastry w hosteamie... Twoja osoba jest zerem, gdyż nie umiesz do niczego dojść. Jesteś osobą, która nie zna pojęcia ciężka praca i nazywam Ciebie "Polską Cebulą | Polish Onion". 

 

Odpowiadacie za ataki na wiele serwerów i myślicie, że vpn z softlayer etc. wam pomogą?

 

aHr5eLO.jpg

 

Tacy kozacy byliście, że serwery musieliście kupić sobie maszyny z tego samego hostingu, by obejść firewalle i dopiero wyjebać mój serwer.

Taka sama sytuacja zdarzyła się na hosteam, gdzie kupiliście maszynę z net-speaku i biliście jednym adresem, żeby wyjebać mi ts3.

 

e3Mt7gO.jpg

WUfVw4B.jpgUjV26pn.jpg

 

Wasz serwer teamspeak też przebył ciężką drogę, gdyż wyjebali was z net-speak.pl za krakowaną licencję.

Wasz serwer był i będzie zerem, gdyż wbijacie na inne serwery i tylko liczy się dla was przekierowanie, zapierdolenie, zabranie etc. ludzi do siebie.

 

Wielki haker dejmien, który nawet strony nie umie dobrze zabezpieczyć, gdyż korzysta z cloudflare.com.

 

Co do waszej polityki wczoraj byłem u Was na serwerze i z dupy 40% wybiło?

 

ynoWUOc.jpg

 

Uważajcie siebie za postrach serwerów teamspeak3, ale dal mnie jesteście zerem.

Tak jak pisałem wyżej! Zróbcie bypassa firewalli i dopiero atakujcie, a nie lecicie na łatwiznę i zakupujecie specjalnie maszynę z tego samego hostingu, by na chwile zaatakować serwer.

 

Proszę Ciebie już drogi Dejmienie o nieudzielanie się w tego typu wątkach, gdyż "nosisz wiele masek", które można łatwo ujawnić.

Pierwsza maska jaką masz jest to "Aniołek", którego udajesz na forum.. Ty nigdy nie ddosowałeś, nie atakowałeś etc.

Druga maska jest to "DDOSER", którą próbujesz ukryć. Wraz z swoimi przyjaznymi kolegami i całym serwerem blackteam prowadzicie działalność, która tyczy się ataków ddos, przerabiania skryptów i ich sprzedawania. Korzystacie z VPN (program do zmiany ip), gdzie szanująca się osoba i niemająca nic do ukrycia nie włączyłaby go.

 

 

 

@topic

 

Z grupą osób takich jak Gorzał, Lulekk,мαтι™,Gremsonkowy,Klasskai.. tworzymy specjalny support dla właścicieli serwerów teamspeak3, którzy będą pomagali w : 

 ✔ Zabezpieczeniu serwerów ts3

 ✔ Ograniczenie skutków ataków DOS/DDOS (iptables/ ipsec / ip route / ip tunnel/ tunel gre)

 ✔ Pomoc z uprawnieniami, kanałami etc.

 ✔ Blokada portów Query oraz ich zmiana

 

 

Pozdrawiam osoby uczestniczące w spółce TS3Support.xyz i VMWare...

 

# ANTY WARN

# ANTY BLEZUR

# ANTY OSTRZEŻENIE

# ANTY CEBULANT

https://viotax.com/

Discord : dc.viotax.com

Anti-Bot & Anti-DDOS dla twojego serwera Minecraft!

Opublikowano

@"Gorzał" A masz jakiś ts gdzie byśmy mogli siedzieć i rozmawiać? :)

 

 

Walkę już ci mówię są 2 opcje albo zgłaszać ich z dowodami do teamspeak zeby ich blokowali i tym samym jakoś mogą zniknąć na jakiś czas

Albo! Atakować ich własną bronią wiadomo ze mają zabezpieczone teamspeaki ale pamiętaj ze zawsze gdzieś jest jakaś dziurka :3

Nie umiesz zabezpieczyc swojego serwera a chcesz szukac luk u kogos? WTF
Opublikowano

Nie umiesz zabezpieczyc swojego serwera a chcesz szukac luk u kogos? WTF

Spokojnie ;)

Opublikowano

Lulek, nie wyzywaj kogoś na temat jego wyglądu jak sam twarzy nie udostępniasz. Różnimy sie tym, że ja się nie wstydzę i ją pokazuje. tak samo facebook, myślisz, że obrażanie mojego fejsa coś zmieni? Ty swojego fejsa nie pokazałeś, ryja też. Także zluzuj gacie i pamiętaj, że nie każdego trzeba porównywać do siebie. Ja mam życie prywatne i mam co robić, a ty? Tak samo wyśmiewanie się z czyjejś pracy. Chłopie, zarób tyle co ja to porozmawiamy. Wytykanie czyjejś pracy jest dziecinne. No tak, ty udowadniasz, że dzieckiem nie jesteś.

 

Tak czy siak, dołączam się do projektu Gorzała, zobaczymy co z tego wyjdzie.

Profesjonalne Wsparcie Serwerów TeamSpeak3          Boty funkcyjne na Serwery na zamówienie         Twórca bety Dużego Bota Serwerowego TS3


Kontakt:


PW     GG: 2660269     e-mail: [email protected]

Opublikowano

Trochę nie przemyślany ten projekt.

Ja bym "swoim kurkom tego nie dała".

 

Jeżeli już chcecie tworzyć tego typu grupę, to udzielajcie pomocy wizualnie w poradnikach.

Osobiście żadnemu z wyżej wymienionych nie dałbym dostępu do maszyny bądź serwera ts3, chociaż znam się ze znaczną częścią.

 

Powodzenia.

Opublikowano

Trochę nie przemyślany ten projekt.

Ja bym "swoim kurkom tego nie dała".

Jeżeli już chcecie tworzyć tego typu grupę, to udzielajcie pomocy wizualnie w poradnikach.

Osobiście żadnemu z wyżej wymienionych nie dałbym dostępu do maszyny bądź serwera ts3, chociaż znam się ze znaczną częścią.

Powodzenia.

Na sile nikomu nie będziemy pomagać :D

A wyrobienie opini to kwestia czasu, spokojnie.

Jesteśmy w fazie zbierania ekipy, osoby chętne zapraszam pw/gg

Opublikowano

A więc tak Polska banda hakerów zebrała się to ts3supporta myslą że ktos da im dostęp haha smiechu warte Gorzał popraw pierw zabezpieczenia u siebie na serwerze później pomagaj innym co do VMWare to kolego długo z ts3fuck nie postał myslisz że te twoje stresserki jakies na shelkach cos ci dadzą boże KlassKai twórca niby mbota a pierw sprzedawał na lewo opragromowanie teraz za zgodą Adamsa po prostu dziecinada Yuri jak tam zabezpieczenia banneru poprawiłes a tak jeszcze to wgl co do Lulek' jak tam sprzedawało się cracki pana Anonna tak najeżdżacie na Anonna i DejmieNa  oraz Giziego boże a może pokazać tutaj firewalla KlassKai'a który gówno daje proszę 

 

#!/bin/sh
#######################################
### BEGIN INIT INFO
# Provides: firewall
# Required-Start: $local_fs $network $named $time $syslog $remote_fs
# Required-Stop: $local_fs $network $named $time $syslog $remote_fs
# Default-Start: 2 3 4 5
# Default-Stop: 0 1 6
# Description: Personal Firewall - Preventing attacks/open common ports
### END INIT INFO 
 
### Module loading ###
/sbin/depmod -a
### Required modules ###
/sbin/modprobe ip_tables
/sbin/modprobe iptable_filter
/sbin/modprobe ipt_REJECT
/sbin/modprobe iptable_nat
/sbin/modprobe ipt_LOG
/sbin/modprobe ipt_limit
### Non-Required modules ###
#/sbin/modprobe ipt_owner
#/sbin/modprobe iptable_mangle
#/sbin/modprobe ip_conntrack
#/sbin/modprobe ip_conntrack_ftp
#/sbin/modprobe ip_conntrack_irc
#/sbin/modprobe ip_nat_ftp
#/sbin/modprobe ip_nat_irc
#/sbin/modprobe ipt_MASQUERADE
 
# To start the firewall
start()
{
    ### Allow Forward ip ###
    echo 1 > /proc/sys/net/ipv4/ip_forward
    ### Flush any Existing iptable Rules and start afresh ###
    iptables -F INPUT
    iptables -F OUTPUT
    iptables -F FORWARD
    iptables -F POSTROUTING -t nat
    iptables -F PREROUTING -t nat
 
    ### Setting up Port Services ###
    iptables -A INPUT -p tcp --dport 25 -j ACCEPT    //incoming mail
    iptables -A INPUT -p tcp --dport 53 -j ACCEPT    //dns - udp for large queries
    iptables -A INPUT -p udp --dport 53 -j ACCEPT    //dns - udp for small queries
    iptables -A INPUT -p tcp --dport 80 -j ACCEPT    //apache
    iptables -A INPUT -p tcp --dport 443 -j ACCEPT    //apache ssl
    iptables -A INPUT -p udp --dport 161 -j ACCEPT   //snmpd
    iptables -A INPUT -p tcp --dport 953 -j ACCEPT    //dns internal
    iptables -A INPUT -p tcp --dport 1080 -j ACCEPT    //dante socks server
    iptables -A INPUT -p all --dport 3020 -j ACCEPT  //cifs-smb
    iptables -A INPUT -p tcp --dport 3128 -j ACCEPT  //squid
    iptables -A INPUT -p tcp --dport 4949 -j ACCEPT   //munin stats
 
    ### Setting up Local Ports ###
    iptables -A INPUT -d 192.168.1.120 -p udp --dport 9 -j ACCEPT    //WOL (wake on lan)
    iptables -A INPUT -d 192.168.1.120 -p tcp --dport 20:21 -j ACCEPT     //ftp
    iptables -A INPUT -d 192.168.1.120 -p tcp --dport 22 -j ACCEPT       //sshd
    iptables -A INPUT -d 192.168.1.120 -p tcp --dport 139 -j ACCEPT     //samba
    iptables -A INPUT -d 192.168.1.120 -p tcp --dport 993 -j ACCEPT    //imaps
    iptables -A INPUT -d 192.168.1.120 -p tcp --dport 3306 -j ACCEPT     //mysql
    iptables -A INPUT -d 192.168.1.120 -p tcp --dport 8000 -j ACCEPT    //apache on phi
    iptables -A INPUT -s 192.168.1.120 -p tcp --dport 8080 -j ACCEPT   //tomcat
    iptables -A INPUT -s 127.0.0.1 -p tcp --dport 111 -j ACCEPT       //to speed up mail via courier. Identified via logging
    iptables -A INPUT -s 127.0.0.1 -p tcp --dport 143 -j ACCEPT      //squirrelmail
 
    ### Preventing Attacks ###
    iptables -A INPUT -p icmp -j ACCEPT      //Allow ICMP Ping packets.
    iptables -A INPUT -p tcp --tcp-flags ACK ACK -j ACCEPT      //Accept traffic with the ACK flag set
    iptables -A INPUT -p tcp --tcp-flags ALL NONE -j DROP             //Deny all null packets
    iptables -A INPUT -p tcp --tcp-flags ALL ALL -j DROP             //Deny all recon packets
    iptables -A INPUT -p tcp --tcp-flags ALL FIN -j DROP            //nmap FIN stealth scan
    iptables -A INPUT -p tcp --tcp-flags SYN,FIN SYN,FIN -j DROP       //SYN + FIN
    iptables -A INPUT -p tcp --tcp-flags SYN,RST SYN,RST -j DROP      //SYN + RST
    iptables -A INPUT -p tcp --tcp-flags FIN,RST FIN,RST -j DROP     //FIN + RST
    iptables -A INPUT -p tcp --tcp-flags ALL FIN,URG,PSH -j DROP    //FIN + URG + PSH
    iptables -A INPUT -p tcp --tcp-flags ALL URG,ACK,PSH,RST,SYN,FIN -j DROP       //XMAS
    iptables -A INPUT -p tcp --tcp-flags ACK,FIN FIN -j DROP       //FIN without ACK
    iptables -A INPUT -p tcp --tcp-flags ACK,PSH PSH -j DROP      //PSH without ACK
    iptables -A INPUT -p tcp --tcp-flags ACK,URG URG -j DROP     //URG without ACK
    iptables -A INPUT -p tcp ! --syn -m state --state NEW -j DROP        //Deny SYN flood attack
    iptables -A INPUT -m state --state ESTABLISHED -m limit --limit 50/second --limit-burst 50 -j ACCEPT     //Accept traffic with ESTABLISHED flag set (limit - DDoS prevent)
    iptables -A INPUT -m state --state RELATED -m limit --limit 50/second --limit-burst 50 -j ACCEPT        //Accept traffic with RELATED flag set (limit - DDoS prevent)
    iptables -A INPUT -m state --state INVALID -j DROP       //Deny traffic with the INVALID flag set
    #################################
 
    ### PERSONALIZED RULES 80 PORT ###
    iptables -A INPUT -i eth0 -p tcp --dport 80 -m state --state NEW -m limit --limit 50/minute --limit-burst 200 -j ACCEPT       //Protection DDoS attacks
    ### PERSONALIZED RULES 22 PORT ###
    iptables -A INPUT -d 192.168.1.120 -p tcp --dport 22 -m tcp -m state --state NEW -m recent --set --name SSH --rsource
    iptables -A INPUT -d 192.168.1.120 -p tcp --dport 22 -m tcp -m recent --rcheck --seconds 30 --hitcount 4 --rttl --name SSH --rsource -j REJECT --reject-with tcp-reset      //Protection bruteforce SSH
    iptables -A INPUT -d 192.168.1.120 -p tcp --dport 22 -m tcp -m recent --rcheck --seconds 30 --hitcount 3 --rttl --name SSH --rsource -j LOG --log-prefix "SSH brute force "
    iptables -A INPUT -d 192.168.1.120 -p tcp --dport 22 -m tcp -m recent --update --seconds 30 --hitcount 3 --rttl --name SSH --rsource -j REJECT --reject-with tcp-reset
 
    ########### CLOSE ALL ############
    iptables -A INPUT -j REJECT         //Close up firewall. All else blocked.
 
    ######### PORT FORWARDING #######
    iptables -t nat -A PREROUTING -p tcp -d 192.168.1.120 --dport 8000 -j DNAT --to 1.2.3.4:80
    iptables -t nat -A POSTROUTING -o eth0 -j SNAT --to 1.2.3.4     //for static ip
    #iptables -t nat -A POSTROUTING -d 1.2.3.4 -j MASQUERADE       //for dynamic ip
    #################################
 
    echo "--------------------------------------------------"
    echo "Firewall Loaded"
    echo "--------------------------------------------------"
    echo "Netstat output:"
    echo ""
    netstat -tuanp
    echo "Verify enabled rules with:"
    echo "filter) iptables -L -nvx"
    echo "nat) iptables -t nat -L -nvx"
    echo "script) firewall.sh status"
    EXT=0
}
 
### To stop the firewall ###
stop()
{
    ### Deny Forward ip ###
    echo 0 > /proc/sys/net/ipv4/ip_forward
    echo "--------------------------------------------------"
    echo "Firewall Stopped"
    echo "--------------------------------------------------"
    EXT=0
}
 
### To clear rules ###
clear()
{
    iptables -F INPUT
    iptables -F OUTPUT
    iptables -F FORWARD
    iptables -F POSTROUTING -t nat
    iptables -F PREROUTING -t nat
    EXT=0
}
 
case $1 in
    start)
          clear
          start
    ;;
    stop)
         clear
         stop
    ;;
    restart)
            clear
            sleep 2
            start
    ;;
    status)
           echo "--------------------------------------------------"
           echo "--------------------------------------------------"
           echo "Status Firewall"
           echo "--------------------------------------------------"
           #iptables -L -n
           echo "--------------------------------------------------"
           echo "FILTER"
           echo "--------------------------------------------------"
           iptables -L -nvx
           echo "--------------------------------------------------"
           echo "NAT"
           echo "--------------------------------------------------"           
           iptables -t nat -L -nvx
           EXT=0
    ;;
    *)
      echo "Usage: firewall.sh {start|stop|restart|status}"
      EXT=1
    ;;
esac
exit $EXT

Zarchiwizowany

Ten temat przebywa obecnie w archiwum. Dodawanie nowych odpowiedzi zostało zablokowane.

×
×
  • Dodaj nową pozycję...