BlackBoard » Computerecke » Netzwerke/Telekommunikation » P2P/Filesharing IPTABLE rules against RIIA FÜR LINUX USER » Hallo Gast [Anmelden|Registrieren]
Letzter Beitrag | Erster ungelesener Beitrag Druckvorschau | An Freund senden | Thema zu Favoriten hinzufügen
Neues Thema erstellen Antwort erstellen
Zum Ende der Seite springen IPTABLE rules against RIIA FÜR LINUX USER
Autor
Beitrag « Vorheriges Thema | Nächstes Thema »
Menetekel23
gezählt, gewogen, zerteilt


images/avatars/avatar-1999.jpg

Dabei seit: 22.05.2003
Beiträge: 296
Herkunft: /dev/null

IPTABLE rules against RIIA FÜR LINUX USER       Zum Anfang der Seite springen

Hallo bb-gemeinde,
habe im Netz ein paar interessante Regeln für IPTABLE gefunden.
Mit diesen Regeln überwacht die firewall scanns von RIIA und Konsorten und drop alle Anfragen von diesen IP's

code:
1:
2:
3:
4:
5:
6:
7:
8:
9:
10:
11:
12:
13:
14:
15:
16:
17:
18:
19:
20:
21:
22:
23:
24:
25:
26:
27:
28:
29:
30:
31:
32:
33:
34:
35:
36:
37:
38:
39:
40:
41:
42:
43:
44:
45:
46:
47:
48:
49:
50:
51:
52:
53:
54:
55:
56:
57:
58:
59:
60:
61:
62:
63:
64:
65:
66:
67:
68:
69:
70:
71:
72:
73:
74:
75:
76:
77:
78:
79:
80:
81:
82:
83:
84:
85:
86:
87:
88:
89:
90:
91:
92:
93:
94:
95:
96:
97:
98:
99:
100:
101:
102:
103:
104:
105:
106:
107:
108:
109:
110:
111:
112:
113:
114:
115:
116:
117:
118:
119:
120:
121:
122:
123:
124:
125:
126:
127:
128:
129:
130:
131:
132:
133:
134:
135:
136:
137:
138:
139:
140:
141:
142:
143:
144:
145:
146:
147:
148:
149:
150:
151:
152:
153:
154:
155:
156:
157:
158:
159:
160:
161:
162:
163:
164:
165:
166:
167:
168:
169:
170:
171:
172:
173:
174:
175:
176:
177:
178:
179:
180:
181:
182:
183:
184:
185:
186:
187:
188:
189:
190:
191:
192:
193:
194:
195:
196:
197:
198:
199:
200:
201:
202:
203:
204:
205:
206:
207:
208:
209:
210:
211:
212:
213:
214:
215:
216:
217:
218:
219:
220:
221:
222:
223:
224:
225:
226:
227:
228:
229:
230:
231:
232:
233:
234:
235:
236:
237:
238:
239:
240:
241:
242:
243:
244:
245:
246:
247:
248:
249:
250:
251:
252:
253:
254:
255:
256:
257:
258:
259:
260:
261:
################# 
## INPUT-Chain ## (everything that is addressed to the firewall itself) 
################# 
# ---===--- new anti-riaa rules ---===--- 
### 
# Firewalls P2P enemies like RIAA, MPAA, Mediaforce 
# List made by ioccatflashdancedotcx 
# N2H2 (NETBLK-NETBLK-BESS-NET1) NETBLK-BESS-NET1 
# 206.129.0.0 - 206.129.1.0 

# makes filter for inet 
iptables -I INPUT -p all -s 206.129.0.0/24 -d any/0 -j DROP 
iptables -I INPUT -p all -s 206.129.1.0/24 -d any/0 -j DROP 

# The Allegro Group (NETBLK-UU-208-196-168-175) UU-208-196-168-175 
# [URL]www.MediaForce.com[/URL] - looks for copyrighted stuff 

# 208.196.168.0 - 208.196.175.255 
iptables -I INPUT -p all -s 208.196.168.0/21 -d any/0 -j DROP 

# Interliant (NETBLK-ILNT-DH21) ILNT-DH21 216.205.94.0 - 216.205.94.255 

# [URL]www.Copyright.net[/URL] - looks for copyrighted stuff 
iptables -I INPUT -p all -s 216.205.94.0/24 -d any/0 -j DROP 

# Web Sense. Makes filter for inet. 

# sluggo2.websense.com. A 209.132.99.194 
# sluggo3.websense.com. A 63.212.171.193 
# sluggo.websense.com. A 209.132.98.162 
iptables -I INPUT -p all -s 209.132.99.0/24 -d any/0 -j DROP 
iptables -I INPUT -p all -s 63.212.171.0/24 -d any/0 -j DROP 
iptables -I INPUT -p all -s 209.132.98.0/24 -d any/0 -j DROP 

# Netsweeper FW-NETSWEEPER-1 (NET-66-207-120-224-1) 
# 66.207.120.224 - 66.207.120.239 

# Internet Web filtering, parental controls, Content 
# filtering for ISPs, Corporations, and Educational Institutions 
iptables -I INPUT -p all -s 66.207.120.0/24 -d any/0 -j DROP 

# NAMEPROTECT.COM NAMEPROT75-209-192 (NET-12-148-209-192-1) 
# 12.148.209.192 - 12.148.209.255 
# [URL]http://www.nameprotect.com/botinfo.html[/URL] 
# NameProtect engages in crawling activity in search of a wide range of brand 
# and other intellectual property violations that may be of interest to our 

# clients. 
iptables -I INPUT -p all -s 12.148.209.0/24 -d any/0 -j DROP 

# hosts that are known to have bots on irc 
iptables -I INPUT -p all -s 38.144.57.0/24 -d any/0 -j DROP 
iptables -I INPUT -p all -s 65.215.219.0/24 -d any/0 -j DROP 
iptables -I INPUT -p all -s 4.67.43.0/24 -d any/0 -j DROP 
iptables -I INPUT -p all -s 4.23.0.0/16 -d any/0 -j DROP 
iptables -I INPUT -p all -s 4.43.108.0/24 -d any/0 -j DROP 

# Time Warner Inc 
iptables -I INPUT -p all -s 168.161.0.0/16 -d any/0 -j DROP 

####### Added from [URL]http://methlab.tech.nu/[/URL] ######### 

# RIAA 
iptables -I INPUT -p all -s 208.225.90.0/24 -d any/0 -j DROP 
iptables -I INPUT -p all -s 12.150.191.0/24 -d any/0 -j DROP 

# OverPeer 
iptables -I INPUT -p all -s 65.160.0.0/15 -d any/0 -j DROP 

# Teosto 
iptables -I INPUT -p all -s 194.194.240.0/24 -d any/0 -j DROP 

# Ranger 
iptables -I INPUT -p all -s 216.122.0.0/16 -d any/0 -j DROP 
iptables -I INPUT -p all -s 204.92.244.0/24 -d any/0 -j DROP 

# MediaForce 
iptables -I INPUT -p all -s 65.192.0.0/24 -d any/0 -j DROP 
iptables -I INPUT -p all -s 65.223.0.0/16 -d any/0 -j DROP 

# MediaDefender 
iptables -I INPUT -p all -s 66.79.0.0/16 -d any/0 -j DROP 
iptables -I INPUT -p all -s 64.225.192.0/25 -d any/0 -j DROP 

# MPAA 
iptables -I INPUT -p all -s 63.199.57.0/24 -d any/0 -j DROP 
iptables -I INPUT -p all -s 198.70.114.0/24 -d any/0 -j DROP 
iptables -I INPUT -p all -s 209.67.0.0/16 -d any/0 -j DROP 

# NetPD 
iptables -I INPUT -p all -s 207.155.128.0/17 -d any/0 -j DROP 
iptables -I INPUT -p all -s 128.241.0.0/16 -d any/0 -j DROP 

# Unknown C&D Cop (WARNER OWNS NETBLOCK!) 
# CustName: Warner 
# Address: Private Residence <- haha 
iptables -I INPUT -p all -s 64.106.170.128/26 -d any/0 -j DROP 

# BayTSP 
iptables -I INPUT -p all -s 209.204.128.0/18 -d any/0 -j DROP 

# Vidius 
# dupe! 
# iptables -I INPUT -p all -s 207.155.128.0/17 -d any/0 -j DROP 

# xupiter.com 
# (only IP 64.236.32.50 but i fw /24 anyway) 
iptables -I INPUT -p all -s 64.236.32.0/24 -d any/0 -j DROP 

# Xupiter.com - Site 
# (only IP 63.236.52.20 but i fw /24 anyway) 
iptables -I INPUT -p all -s 63.236.52.0/24 -d any/0 -j DROP 

# OverPeer 
iptables -I INPUT -p all -s 64.15.228.0/24 -d any/0 -j DROP 
iptables -I INPUT -p all -s 65.174.0.0/16 -d any/0 -j DROP 

# Media Force 
iptables -I INPUT -p all -s 4.43.96.0/24 -d any/0 -j DROP 
iptables -I INPUT -p all -s 4.43.124.192/26 -d any/0 -j DROP 
iptables -I INPUT -p all -s 65.247.105.240/28 -d any/0 -j DROP 

# BayTSP 
iptables -I INPUT -p all -s 209.122.130.0/24 -d any/0 -j DROP 
iptables -I INPUT -p all -s 209.204.190.0/24 -d any/0 -j DROP 

# DoD Network Information Center 
iptables -I INPUT -p all -s 214.0.0.0/8 -d any/0 -j DROP 
iptables -I INPUT -p all -s 215.0.0.0/8 -d any/0 -j DROP 

# Federal Bureau of Investigation-CJIS 
iptables -I INPUT -p all -s 153.31.0.0/16 -d any/0 -j DROP 

# Warner Music Group 
iptables -I INPUT -p all -s 216.52.242.0/24 -d any/0 -j DROP 

# Warner Music Group, network bigger than listed in [URL]http://methlab.tech.nu/[/URL] 
# entire network banned. 
iptables -I INPUT -p all -s 206.245.128.0/23 -d any/0 -j DROP 
iptables -I INPUT -p all -s 206.245.130.0/24 -d any/0 -j DROP 

# IDSA 
iptables -I INPUT -p all -s 216.194.192.0/18 -d any/0 -j DROP 

# SPA 
iptables -I INPUT -p all -s 207.95.37.0/24 -d any/0 -j DROP 

# APG 
iptables -I INPUT -p all -s 213.150.32.0/19 -d any/0 -j DROP 

# US Department of Justices 
iptables -I INPUT -p all -s 149.101.0.0/16 -d any/0 -j DROP 

# GainCME (Spyware) 
iptables -I INPUT -p all -s 66.35.247.0/24 -d any/0 -j DROP 
iptables -I INPUT -p all -s 66.35.229.0/24 -d any/0 -j DROP 

# R. R. Donnelly (Harvesting/Marketing) 
iptables -I INPUT -p all -s 207.79.74.0/24 -d any/0 -j DROP 

# Bogus File Server 
iptables -I INPUT -p all -s 66.28.151.0/24 -d any/0 -j DROP 
iptables -I INPUT -p all -s 66.250.24.0/24 -d any/0 -j DROP 
iptables -I INPUT -p all -s 66.28.103.0/24 -d any/0 -j DROP 

# RIAA 
# removed. bans to much. [URL]www.overclockers.com[/URL] for example. 
# iptables -I INPUT -p all -s 208.192.0.0/10 -d any/0 -j DROP 

# Audiofon Chat & Play GmbH 
iptables -I INPUT -p all -s 213.61.148.0/24 -d any/0 -j DROP 

# RIAA 
iptables -I INPUT -p all -s 208.209.2.0/24 -d any/0 -j DROP 

# AVI Faker 
iptables -I INPUT -p all -s 66.118.165.0/24 -d any/0 -j DROP 

# AVI Faker 
iptables -I INPUT -p all -s 66.118.165.0/24 -d any/0 -j DROP 

# MediaForce 
iptables -I INPUT -p all -s 65.217.219.192/27 -d any/0 -j DROP 

# UUnet Technologies-RIAA ?? 
iptables -I INPUT -p all -s 208.218.191.0/24 -d any/0 -j DROP 

# MediaForce 
iptables -I INPUT -p all -s 65.243.215.0/26 -d any/0 -j DROP 

# betis.com ==> RIAA Host 
iptables -I INPUT -p all -s 65.244.101.0/24 -d any/0 -j DROP 

# Retspan 
iptables -I INPUT -p all -s 66.150.161.0/24 -d any/0 -j DROP 

# Warner Music Group 
iptables -I INPUT -p all -s 216.052.242.0/24 -d any/0 -j DROP 

# Telecom Italia 
# 
# maybe a bit unfair 
# iptables -I INPUT -p all -s 80.180.0.0/17 -d any/0 -j DROP 

# Fake MP3s 
# iptables -I INPUT -p all -s 66.28.0.0/16 -d any/0 -j DROP 
# bans to much! [URL]www.deviantart.com[/URL] for example! 

# Antipiracybyra Sweden 
iptables -I INPUT -p all -s 195.42.192.0/24 -d any/0 -j DROP 

# MediaForce 
iptables -I INPUT -p all -s 208.251.137.0/24 -d any/0 -j DROP 

# MPAA 
iptables -I INPUT -p all -s 208.50.66.224/27 -d any/0 -j DROP 

# RIAA 
# (netblock larger than listed, all banned) 
iptables -I INPUT -p all -s 208.229.252.0/22 -d any/0 -j DROP 

# OverPeer 
iptables -I INPUT -p all -s 64.14.37.128/27 -d any/0 -j DROP 

# RIAA 
iptables -I INPUT -p all -s 208.207.98.0/24 -d any/0 -j DROP 

# [URL]http://www.worldstudio.com/[/URL] peer to peer monitoring on winmx 
iptables -I INPUT -p all -s 192.205.0.0/16 -d any/0 -j DROP 

# When-U 
iptables -I INPUT -p all -s 192.108.53.0/24 -d any/0 -j DROP 

# OverPeer 
iptables -I INPUT -p all -s 64.14.40.0/24 -d any/0 -j DROP 

# Cogent Systems 
# their network block is larger, all firewalled 

# Cyveillance 
iptables -I INPUT -p all -s 65.118.41.0/24 -d any/0 -j DROP 
iptables -I INPUT -p all -s 63.148.99.0/24 -d any/0 -j DROP 

# OverPeer 
iptables -I INPUT -p all -s 216.35.73.0/24 -d any/0 -j DROP 

# MPAA 
iptables -I INPUT -p all -s 64.166.187.0/24 -d any/0 -j DROP 

# Gain(Gator) 
iptables -I INPUT -p all -s 64.94.89.0/24 -d any/0 -j DROP 

# IDSA 
iptables -I INPUT -p all -s 216.194.192.0/18 -d any/0 -j DROP 

# GEMA - German Copyright Society 
iptables -I INPUT -p all -s 193.108.8.0/21 -d any/0 -j DROP 

####################################################



Mehr "böse" RIA IPs findet ihr hier http://xs.tech.nu/pgi.htm

Und mit diesem Perl Script kann man die IPs automatisch in IPTables einfügen und updaten lassen.
http://dev.linuxdsl.co.uk/pg/

...wobei ich bei dem Perl Skript merkwürdig finde, daß die Liste mit den "bösen" IP's bei jedem Start aus einem Foren Attachment neu geladen wird.

Code:
code:
1:
2:
3:
4:
# URL of PeerGuard plain-text list 
my $url = 'http://www.peerguardian.net/forums/index.php?act=Attach&type=post&id=2851'; 


Ich habe die Liste lieber lokal gespeichert und lade sie von der Platte.

Code:
code:
1:
2:
3:
4:
# URL of PeerGuard plain-text list 
my $url = 'file:///etc/peerguardian/peers.lst';


@ Black-Star: Kannst du vielleicht Teile in dein IPtables Script, das im Forum zu finden ist übernehmen?
Viel Spaß beim Saugen

__________________
If the world didn't suck a little bit, we'd all fall off.
__________________________________________
Höre die Worte des Allmächtigen:
cat /usr/src/linux/arch/i386/boot/bzImage > /dev/dsp

Dieser Beitrag wurde 1 mal editiert, zum letzten Mal von Menetekel23: 15.12.2003 19:02.

15.12.2003 18:59 Menetekel23 ist offline E-Mail an Menetekel23 senden Beiträge von Menetekel23 suchen
Baumstruktur | Brettstruktur
Gehe zu:
Neues Thema erstellen Antwort erstellen
BlackBoard » Computerecke » Netzwerke/Telekommunikation » P2P/Filesharing IPTABLE rules against RIIA FÜR LINUX USER

Forensoftware: Burning Board 2.3.6, entwickelt von WoltLab GmbH