This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Country Block not blocking?

Hi:

ASG 8.200

I keep getting ssh connection attempts from China so turned on country block for China. But that didn't really stop it for instance 121.37.60.154 still made some attempts till denyhosts blocked it on my server. Did 121.37.0.0 - 121.37.255.255 somehow not get added? Can we view the blocks that Astaro uses for each country? When new blocks (of IPs) get allocated does Astaro push them as rule updates?

I am not really worried about it but am curious about Country Block [:)]


This thread was automatically locked due to age.
Parents
  • Well I just had something rather odd happen maybe totally unrelated but here goes:
    I have a DNAT rule and a firewall rule to allow ssh inbound to my ssh server and today I could not connect. I checked to make sure the rules were right and they were but my firewall log kept showing blocked ssh. So I went about trying to figure out why and it took me a really long time btw but thankfully for those usually annoying yellow pop up tool tips as I hovered over my External (WAN)(Address) in DNAT edit and it showed the wrong address....oh well that explains why DNAT isn't working. The IP it was showing was the same as the interface was reporting and what ifconfig was showing but it was not my IP address as the dropped ssh in my log was to my real IP address the one I manually entered on the server at school I was using to connect to home with. Anyways I ended up having to reboot to get the right address and then SSH worked again. I am not really sure what could cause this, I mean sure I like to blame my ISP...anyways I have ADSL and the box they gave me takes care of the PPPoE so it is in bridge mode and my dynamic IP is from a /26. And yeah after having my IP match up I tried country block again just to make sure it wasn't related so easily but nah it didn't work. But I got thinking that in 8.200 iirc they added the ability to change your MAC address, now I haven't done that or even played with it but I got thinking that seeing DHCP usually binds to a MAC address it might cause the mismatch in IPs which might mess up country block which I am sure is layer 3 only. 

    Sorry that is all I have for today [:D]
Reply
  • Well I just had something rather odd happen maybe totally unrelated but here goes:
    I have a DNAT rule and a firewall rule to allow ssh inbound to my ssh server and today I could not connect. I checked to make sure the rules were right and they were but my firewall log kept showing blocked ssh. So I went about trying to figure out why and it took me a really long time btw but thankfully for those usually annoying yellow pop up tool tips as I hovered over my External (WAN)(Address) in DNAT edit and it showed the wrong address....oh well that explains why DNAT isn't working. The IP it was showing was the same as the interface was reporting and what ifconfig was showing but it was not my IP address as the dropped ssh in my log was to my real IP address the one I manually entered on the server at school I was using to connect to home with. Anyways I ended up having to reboot to get the right address and then SSH worked again. I am not really sure what could cause this, I mean sure I like to blame my ISP...anyways I have ADSL and the box they gave me takes care of the PPPoE so it is in bridge mode and my dynamic IP is from a /26. And yeah after having my IP match up I tried country block again just to make sure it wasn't related so easily but nah it didn't work. But I got thinking that in 8.200 iirc they added the ability to change your MAC address, now I haven't done that or even played with it but I got thinking that seeing DHCP usually binds to a MAC address it might cause the mismatch in IPs which might mess up country block which I am sure is layer 3 only. 

    Sorry that is all I have for today [:D]
Children
No Data