Bloquer les noeuds de sortie tor via iptables

Suite au lancement de supervise, je me suis rendu compte que j’ai beaucoup trop d’attaques en provenance de Tor.

Ci-dessus la marche à suivre pour bloquer tout le traffic en provenance des noeuds Tor.

Installation ipset
Arch Linux
1
pacman -S ipset
rhel etc..
1
sudo dnf -y install ipset
Ubuntu
1
apt-get install ipset
Création d’un nouveau ipset
bash
1
ipset -N tor iphash
Télécharge les noeuds de sortie Tor et les ajoute à ipset
bash
1
curl 'https://check.torproject.org/torbulkexitlist?ip=' | xargs -n 1 ipset -A tor 
Bloquer l’ipset avec iptables
bash
1
iptables -A INPUT -m set --match-set tor src -j DROP