Listes adresses IP agressives

Pour protéger l'accès à mes machines j'utilise plusieurs listes d'adresses IP réputées "BLACK", par exemple :

Il en existe pas mal d'autres mais celles-ci fournissent déjà une bonne protection et donnent chez moi plus de 2000 hits par jour. 
Une fois bien triées :

  • Les ip simples on élimine les doubles
  • Les sous-réseaux on les passe dans Ipcalc là aussi pour éliminer les doublons.

Ensuite les deux "paquets" sont chargés dans deux "sets" (un set IP et un set NET) et le tour est joué en utilisant ces sets pour filtrer INPUT,FORWARD et même OUTPUT.

Une autre méthode consiste à éliminer les réseaux en provenance de pays très laxistes sur la surveillance ou dont le piratage est un des piliers. On trouve ces renseignements par exemple sur le site http://www.ipdeny.com/ipblocks/data/countries/INITIALES_PAYS.zone 
Soit par exemple "http://www.ipdeny.com/ipblocks/data/countries/cn.zone" pour éliminer tous les chinois d'un coup ! 
Aujourd'hui j'utilise les données fournies par IP2location pour gérer cette partie "PAYS". La liste des pays actuellement "bloques" :

BAD_LAND_LIST = AR,BR,CL,CN,CO,EC,EG,GE,ID,IN,IR,KZ,LV,MN,MX,NG,PH,PK,PS,RU,SC,TR,VE,VN

Toutes ces adresses ou réseaux chargés dans des sets assurent une meilleure tranquillité !