Bloquer les noeuds de sortie tor via iptables
Suite au lancement de supervise, je me suis rendu compte que j’ai beaucoup trop d’attaques en provenance de Tor.
Ci-dessus la marche à suivre pour bloquer tout le traffic en provenance des noeuds Tor.
Installation ipset
1
| sudo dnf -y install ipset
|
Création d’un nouveau ipset
Télécharge les noeuds de sortie Tor et les ajoute à ipset
1
| curl 'https://check.torproject.org/torbulkexitlist?ip=' | xargs -n 1 ipset -A tor
|
Bloquer l’ipset avec iptables
1
| iptables -A INPUT -m set --match-set tor src -j DROP
|