[linux] Re: KORNET en SSH scans

Paul Slootman paul+nospam op wurtel.net
Wo mei 4 10:31:29 CEST 2005


On Wed 04 May 2005, Hugo van der Kooij wrote:
> 
> Onderstaande antwoord is van toepassing op APNIC netwerk:
> 
> inetnum:      220.88.0.0 - 220.95.255.255
> netname:      KORNET
> descr:        KOREA TELECOM
> 
> Trek zelf je conclusie of je verkeer van dit netwerk nog wenst te
> ontvangen.

iptables -I INPUT   -s 220.88.0.0/13 -j DROP
en misschien ook:
iptables -I FORWARD -s 220.88.0.0/13 -j DROP

zo... opgeruimd staat netjes.

Overigens is 210.217.0.0/16 en 211.48.20.0/24 ook van Kornet (een IP
in dat laatste heeft mij flink geprobeerd te hacken ooit); ze hebben
vast nog wel veel meer.


Paul Slootman



More information about the Linux mailing list