Not a member of Pastebin yet?
Sign Up,
it unlocks many cool features!
- #!/bin/bash
- ### BEGIN INIT INFO
- # Provides: servers
- # Required-Start: $all
- # Required-Stop: $all
- # Default-Start: 2 3 4 5
- # Default-Stop: 0 1 6
- # Description: Permite aplicar as regras de bloqueio padrão do firewall do host de jogos da zmbr
- # Short-Description: aplica as regras de firewall
- ### END INIT INFO
- NC='\033[0m' # No Color
- RED='\033[0;31m'
- BLUE='\033[0;34m'
- reset_rules() {
- # *************************************************************************************
- # Removendo todas as regras
- iptables --flush
- iptables --delete-chain
- # Mudando a política padrão
- iptables --policy INPUT ACCEPT
- iptables --policy OUTPUT ACCEPT
- iptables --policy FORWARD ACCEPT
- # *************************************************************************************
- }
- apply_rules() {
- # *************************************************************************************
- # Previne ataques syn-flod
- echo 1 > /proc/sys/net/ipv4/tcp_syncookies
- # Bloqueando gametracker
- #ipset destroy gametracker
- #ipset create gametracker nethash
- #for a in $(cat gametrackerips.txt)
- #do
- # ipset add gametracker $a
- #done
- iptables -A INPUT --match set --match-set gametracker src --jump DROP
- iptables -A OUTPUT --match set --match-set gametracker dst --jump DROP
- # Bloqueando rcon
- iptables -A INPUT -p tcp --dport 27015 -j LOG --log-prefix "SRCDS-RCON " -m limit --limit 1/m --limit-burst 1
- iptables -A INPUT -p tcp --dport 27015 -j DROP
- iptables -A INPUT -p tcp --dport 27016 -j LOG --log-prefix "SRCDS-RCON " -m limit --limit 1/m --limit-burst 1
- iptables -A INPUT -p tcp --dport 27016 -j DROP
- iptables -A INPUT -p tcp --dport 27017 -j LOG --log-prefix "SRCDS-RCON " -m limit --limit 1/m --limit-burst 1
- iptables -A INPUT -p tcp --dport 27017 -j DROP
- iptables -A INPUT -p tcp --dport 27018 -j LOG --log-prefix "SRCDS-RCON " -m limit --limit 1/m --limit-burst 1
- iptables -A INPUT -p tcp --dport 27018 -j DROP
- iptables -A INPUT -p tcp --dport 27019 -j LOG --log-prefix "SRCDS-RCON " -m limit --limit 1/m --limit-burst 1
- iptables -A INPUT -p tcp --dport 27019 -j DROP
- iptables -A INPUT -p tcp --dport 27020 -j LOG --log-prefix "SRCDS-RCON " -m limit --limit 1/m --limit-burst 1
- iptables -A INPUT -p tcp --dport 27020 -j DROP
- iptables -A INPUT -p tcp --dport 27021 -j LOG --log-prefix "SRCDS-RCON " -m limit --limit 1/m --limit-burst 1
- iptables -A INPUT -p tcp --dport 27021 -j DROP
- iptables -A INPUT -p tcp --dport 27022 -j LOG --log-prefix "SRCDS-RCON " -m limit --limit 1/m --limit-burst 1
- iptables -A INPUT -p tcp --dport 27022 -j DROP
- iptables -A INPUT -p tcp --dport 27023 -j LOG --log-prefix "SRCDS-RCON " -m limit --limit 1/m --limit-burst 1
- iptables -A INPUT -p tcp --dport 27023 -j DROP
- iptables -A INPUT -p tcp --dport 27024 -j LOG --log-prefix "SRCDS-RCON " -m limit --limit 1/m --limit-burst 1
- iptables -A INPUT -p tcp --dport 27024 -j DROP
- iptables -A INPUT -p tcp --dport 27025 -j LOG --log-prefix "SRCDS-RCON " -m limit --limit 1/m --limit-burst 1
- iptables -A INPUT -p tcp --dport 27025 -j DROP
- iptables -A INPUT -p tcp --dport 27026 -j LOG --log-prefix "SRCDS-RCON " -m limit --limit 1/m --limit-burst 1
- iptables -A INPUT -p tcp --dport 27026 -j DROP
- iptables -A INPUT -p tcp --dport 27027 -j LOG --log-prefix "SRCDS-RCON " -m limit --limit 1/m --limit-burst 1
- iptables -A INPUT -p tcp --dport 27027 -j DROP
- iptables -A INPUT -p tcp --dport 27028 -j LOG --log-prefix "SRCDS-RCON " -m limit --limit 1/m --limit-burst 1
- iptables -A INPUT -p tcp --dport 27028 -j DROP
- iptables -A INPUT -p tcp --dport 27029 -j LOG --log-prefix "SRCDS-RCON " -m limit --limit 1/m --limit-burst 1
- iptables -A INPUT -p tcp --dport 27029 -j DROP
- iptables -A INPUT -p tcp --dport 27030 -j LOG --log-prefix "SRCDS-RCON " -m limit --limit 1/m --limit-burst 1
- iptables -A INPUT -p tcp --dport 27030 -j DROP
- # *************************************************************************************
- # Lista negra
- ## Ataques
- ### 23/04/2014 23:58
- ipblock 187.17.82.108
- ipblock 200.75.3.254
- ipblock 187.9.39.2
- ipblock 200.198.121.120
- ### 26/06/2014
- ####23.97.97.153
- ####23.97.100.26
- ####23.97.100.28
- ####23.97.97.241
- ####23.97.98.168
- ####23.97.102.31
- ####23.97.99.224
- ####23.97.102.23
- ####23.97.102.7
- ####23.97.102.29
- ####23.97.102.26
- ipblock 23.97.0.0/16
- ### TF2 no dia 20/09/2014 às 11:45 (162.216.152.41 e 41.152.216.162)
- ipblock 162.216.152.41
- ipblock 41.0.0.0/8
- ### CSGO no dia 05/11/2014 às 00:56
- ipblock 179.110.145.186
- ### TF2 no dia 06/11/2014 às 21:11 (200.100.104.7, 191.255.8.193 e 177.45.136.*)
- ipblock 200.100.104.7
- ipblock 191.255.8.193
- ipblock 177.45.136.0/24
- ### TF2 no dia 09/11/2014 (179.98.147.13)
- ipblock 179.98.147.0/24
- ipblock 186.235.107.0/24
- ### CSGO no dia 07/11/2014 às 14:47 (177.95.27.16)
- ipblock 177.95.27.0/24
- ### TF2 no dia 09/11/2014 (179.98.147.13)
- ipblock 179.98.147.0/24
- ### CSGO no dia 13/11/2014 às 23:25 (108.167.169.5)
- ipblock 108.167.169.0/24
- ### 12/12/2014 (177.45.139.68 e 108.167.169.5)
- ipblock 177.45.139.0/24
- ipblock 108.167.169.0/24
- ### 27/05/2015
- #### CSGO:
- ##### 186.226.208.254
- ##### 186.211.176.230
- ##### 186.227.67.37
- ##### 186.226.210.186
- ##### 186.226.208.250
- #### TF2:
- ##### 186.232.93.254
- ##### 186.219.120.77
- ##### 186.215.202.83
- ##### 186.232.24.230
- ##### 186.232.24.10
- ipblock 186.226.208.0/24
- ipblock 186.226.210.0/24
- ipblock 186.211.176.230
- ipblock 186.227.67.37
- ipblock 186.232.24.0/24
- ipblock 186.232.93.0/24
- ipblock 186.219.120.77
- ipblock 186.215.202.83
- ### 28/05/2015
- #### 138.118.4.2
- #### 131.72.68.46
- #### 138.0.24.221
- #### 131.255.152.2
- #### 131.72.124.2
- ipblock 138.118.4.2
- ipblock 131.72.68.46
- ipblock 138.0.24.221
- ipblock 131.255.152.2
- ipblock 131.72.124.2
- ### CSGO DM 14/06/2015
- #### 177.74.135.231
- #### 177.72.176.2
- #### 177.84.52.42
- #### 177.66.88.3
- #### 177.55.245.165
- #### 177.84.236.118
- #### 177.66.104.26
- #### 177.71.50.1
- #### 177.84.241.241
- #### 177.66.167.45
- #### 177.72.221.228
- #### 177.86.182.3
- #### 177.73.226.129
- #### 177.72.181.2
- #### 177.73.160.30
- #### 177.84.158.2
- #### 177.74.132.126
- #### 177.55.247.230
- #### 177.86.151.222
- #### 177.84.223.174
- #### 177.66.0.27
- #### 177.72.223.200
- #### 177.74.133.131
- #### 177.54.255.52
- #### 177.54.201.17
- #### 177.74.135.238
- #### 177.74.129.6
- #### 177.67.200.83
- #### 177.74.191.70
- #### 177.67.80.225
- #### 177.74.124.68
- #### 177.74.156.124
- #### 177.86.168.194
- #### 177.84.109.154
- #### 177.73.69.211
- #### 177.72.156.11
- #### 177.54.255.169
- #### 177.86.116.2
- #### 177.74.135.158
- #### 177.73.168.118
- #### 177.55.245.34
- #### 177.86.8.10
- #### 177.72.221.220
- #### 177.67.6.237
- #### 177.85.12.165
- #### 177.72.220.12
- #### 177.69.8.144
- #### 177.71.51.25
- #### 177.66.76.7
- #### 177.84.236.113
- #### 177.85.65.250
- #### 177.72.221.246
- #### 177.74.133.88
- #### 177.85.156.61
- #### 177.75.183.158
- #### 177.54.200.102
- #### 177.55.247.109
- #### 177.87.40.34
- #### 177.73.166.101
- #### 177.87.38.193
- #### 177.73.175.120
- #### 177.69.92.21
- #### 177.86.160.0
- #### 177.72.221.210
- #### 177.87.39.129
- #### 177.73.47.182
- #### 177.73.224.65
- #### 177.54.255.50
- #### 177.84.223.209
- #### 177.71.33.204
- #### 177.73.172.15
- #### 177.55.251.98
- #### 177.72.221.207
- #### 177.66.228.165
- #### 177.67.9.219
- #### 177.66.247.138
- #### 177.55.248.32
- #### 177.74.135.165
- #### 177.54.195.20
- #### 177.86.116.42
- #### 177.84.156.2
- #### 177.72.156.41
- #### 177.74.133.177
- #### 177.84.223.253
- #### 177.73.45.129
- #### 177.69.127.213
- #### 177.71.67.50
- #### 177.84.222.245
- #### 177.54.200.100
- #### 177.87.93.9
- #### 177.67.137.216
- #### 177.87.64.5
- #### 177.84.223.57
- #### 177.86.144.62
- #### 177.72.116.14
- #### 177.85.8.26
- #### 177.72.116.6
- #### 177.74.131.238
- #### 177.75.151.42
- #### 177.84.238.253
- #### ipblock 177.54.200.0/24
- #### ipblock 177.54.195.0/24
- #### ipblock 177.54.255.0/24
- #### ipblock 177.54.201.0/24
- #### ipblock 177.55.0.0/16
- #### ipblock 177.66.0.0/16
- #### ipblock 177.67.0.0/16
- #### ipblock 177.69.0.0/16
- #### ipblock 177.71.0.0/16
- #### ipblock 177.72.0.0/16
- #### ipblock 177.73.0.0/16
- #### ipblock 177.74.0.0/16
- #### ipblock 177.75.0.0/16
- #### ipblock 177.84.0.0/16
- #### ipblock 177.85.0.0/16
- #### ipblock 177.86.0.0/16
- #### ipblock 177.87.0.0/16
- #### your-server.de ips (relacionados a um possível ataque no dia 14/07/2015)
- ipblock 78.0.0.0/8
- ##ipblock 136.0.0.0/8
- ##ipblock 138.0.0.0/8
- ##ipblock 185.0.0.0/8
- ##ipblock 213.0.0.0/8
- #### supostas vítimas de um ataque no qual alegaram que nós fossemos o atacante no dia 17/09/2015
- ipblock 64.88.0.0/16
- ipblock 83.168.0.0/16
- ipblock 192.36.0.0/16
- ipblock 192.71.0.0/16
- ipblock 194.132.0.0/16
- #### O ip 43.229.53.55 tentou obter acesso ao nosso host por força bruta no dia 18/09/2015 fazendo nossos logs de tentativas não sucedidas ficar com mais de 1GB de tamanho!
- ipblock 43.0.0.0/8
- ## Banidos
- ### Big Jhow
- ipblock 177.2.30.95
- ipblock 201.34.188.13
- ### cu, paizinho, maquina
- ipblock 187.57.158.98
- ### kelvis tardio (falso)
- #### 189.78.181.198
- ipblock 189.78.181.198
- ### homem sentry
- ipblock 200.207.149.160
- ### lex luthor
- ipblock 201.35.151.210
- ### poeira em alto mar
- ipblock 177.83.146.165
- ipblock 179.187.111.117
- ### lucas
- ipblock 177.97.5.86
- ipblock 179.186.102.2
- ### DoMaL ';..;' .s2. NaTaL
- #ipblock 187.40.0.0/16
- ### niobe (177.180.1.176, 177.143.182.1)
- ipblock 177.180.1.176
- ipblock 177.143.182.1
- ### stickeiro! (201.19.199.178, 201.19.251.120, 201.29.49.200, 189.105.147.82, 187.126.167.81, 177.179.99.182)
- ipblock 201.19.199.0/24
- ipblock 201.19.251.0/24
- ipblock 201.29.49.0/24
- ipblock 189.105.147.0/24
- ipblock 187.126.167.0/24
- ipblock 177.179.99.0/24
- ## thiagoposo (walk) (186.236.160.174)
- ipblock 186.236.160.0/24
- ## Mahs (201.2.108.105)
- ipblock 201.2.108.0/24
- ## NIP Ru$$o (200.140.19.98)
- ipblock 200.140.0.0/16
- ## pexessj (179.209.187.214)
- ipblock 179.209.187.0/24
- ## Mah (201.41.123.23 e 179.253.167.123)
- ipblock 201.41.123.0/24
- ipblock 179.253.167.0/24
- ## IP usado por um hack sem vergonha no TF2 segundo a Mii em 14/02/2015 (191.177.59.17)
- ipblock 191.177.59.17
- ## IP usado por um hack sem vergonha no TF2 segundo o Pampers em 15/03/2015 (191.32.145.211)
- ipblock 191.32.145.211
- ## IP usado pelo Ives em 16/03/2015 (189.71.212.225)
- ipblock 189.71.212.225
- ## IP usado pelo cq, um hack sem vergonha do TF2, segundo o Noozierg em 24/03/2015 (191.248.192.230)
- ipblock 191.248.192.230
- ## Todos os ips usados pelo cq
- ### 179.182.114.80
- ### 191.32.153.228
- ### 179.182.122.53
- ### 191.248.192.230
- ### 181.41.197.222
- ### 181.41.210.216
- ### 191.249.199.133
- ### 191.250.228.54
- ### 179.180.81.100
- ### 191.249.219.206
- ### 191.249.217.66
- ### 191.250.156.236
- ### 177.41.54.231
- ### 179.180.92.169
- ipblock 179.182.114.0/24
- ipblock 179.182.122.0/24
- ipblock 191.32.153.0/24
- ipblock 191.248.192.0/24
- ipblock 181.41.197.0/24
- ipblock 181.41.210.0/24
- ipblock 191.249.199.0/24
- ipblock 191.249.219.0/24
- ipblock 191.250.228.0/24
- ipblock 191.249.217.0/24
- ipblock 191.250.156.0/24
- ipblock 179.180.81.0/24
- ipblock 179.180.92.0/24
- ipblock 177.41.54.0/24
- ## Gerson "LDA"
- ### 177.132.88.64
- ### 177.132.86.142
- ### 191.177.69.232
- ### 191.177.69.27
- ### 201.22.12.159
- ### 189.26.18.17
- ### 177.133.218.119
- ### 177.133.222.141
- ### 189.26.37.61
- ipblock 177.132.88.0/24
- ipblock 177.132.86.0/24
- ipblock 191.177.69.0/24
- ipblock 201.22.12.0/24
- ipblock 189.26.18.0/24
- ipblock 177.133.218.0/24
- ipblock 177.133.222.0/24
- ipblock 189.26.37.0/24
- ## pexessj 30/03/2015
- ### 189.100.244.183
- ipblock 189.100.244.183
- ## Olhos Coloridos
- ### 189.4.212.211
- ipblock 189.4.212.211
- ## José Cardoso , o lobinho beta (aimbot do zm, banido em 31/03/2015 e 09/04/2015)
- ### 177.157.169.83
- ### 179.179.192.181
- ### 179.186.172.142
- ### 177.179.51.255
- ### 189.107.127.61
- ### 179.199.68.93
- ### 187.127.10.97
- ### 201.4.229.212
- ipblock 177.157.169.83
- ipblock 179.179.192.181
- ipblock 179.186.172.142
- ipblock 177.179.51.255
- ipblock 189.107.127.61
- ipblock 179.199.68.93
- ipblock 187.127.10.97
- ipblock 201.4.229.212
- ## TroLL (STEAM_1:1:28249828)
- ipblock 189.105.192.207
- ## TF2 - Um jogador que estava entrando com várias contas após ser banido, segundo o Barreto no dia 09/08/2015
- ipblock 189.81.144.178
- ## TF2 - Brutus - Uso de hack de acordo como descrito pelo Barreto em 18/05/2016. Seu ip era 191.254.149.127.
- ipblock 191.254.149.0/24
- ## TF2 - Na'Vi.IАИ (STEAM_0:0:59161291) - Banido pelo Noozierg em 01/07/2016 por prática de anti-jogo no qual antes de ser banido ele ameaçou atacar o servidor caso o ban lhe fosse aplicado. Seus últimos ips usados foram 189.59.49.195, 191.33.216.179, 201.22.172.45 e 179.179.95.246.
- ipblock 189.59.49.0/24
- ipblock 191.33.216.0/24
- ipblock 201.22.172.0/24
- ipblock 179.179.95.0/24
- ## TF2 - 08/09/2016 22:15 - Um cheater chato do TF2 que usou várias contas para acessar o servidor, tomava ban e entrava com outra em poucos minutos depois.
- ## Nooziergg veio me pedir ajuda pela steam, há uma denúncia no fórum a respeito deste mesmo cheater que pode ser visualizada em http://www.zmbrasil.com.br/forum/index.php?/topic/22271-tf2-wilsonkaleb-lista-de-contas/
- ## Segue abaixo uma relação dos ips e suas respectivas contas associadas que esse sujeito usou de 06/09/2016 até 09/09/2016 de acordo com o gameME:
- ### 187.74.216.113
- #### Nyr1 STEAM_0:0:184780165 [U:1:369560330]
- #### unnamed STEAM_0:0:156071332 [U:1:312142664]
- #### [ΖмBя.™] F0xeno STEAM_0:0:156523462 [U:1:313046924]
- #### Fnx STEAM_0:1:156531857 [U:1:313063715]
- #### Impulse STEAM_0:1:185029458 [U:1:370058917]
- #### Vigos Mr1 STEAM_0:0:148924657 [U:1:297849314]
- #### Darkangel STEAM_0:1:148897314 [U:1:297794629]
- #### Wrng* Belak STEAM_0:1:148058553 [U:1:296117107]
- ### 177.102.114.56
- #### Wrng* Belak STEAM_0:1:148058553 [U:1:296117107]
- #### Kaah STEAM_0:1:148095277 [U:1:296190555]
- #### FaaKe STEAM_0:0:146668007 [U:1:293336014]
- #### wilson STEAM_0:1:148023293 [U:1:296046587]
- #### NoWay STEAM_0:0:148008943 [U:1:296017886]
- ### 187.74.223.245
- #### Wrng* Belak STEAM_0:1:148058553 [U:1:296117107]
- ipblock 187.74.0.0/16
- ipblock 177.102.0.0/16
- ## TF2 - 14/09/2016 02:18 - Barreto havia pedido para bloquear os seguintes ips no qual segundo ele pertecem a mais um cheater, provavelmente deve ser o mesmo que o Nooziergg havia relatado dias antes.
- ###189.78.130.94
- ###187.121.18.212
- ipblock 189.78.0.0/16
- ipblock 187.121.0.0/16
- ## TF2 - 15/09/2016 03:52 - Mais um ip do mesmo fdp que vem atormentado no TF2 ultimamente.
- ### 179.110.176.169
- ipblock 179.110.0.0/16
- # *************************************************************************************
- # White List
- ## Silent Hill
- ### 186.223.72.185
- ### 177.138.193.131
- ipaccept 186.223.0.0/16
- ipaccept 177.138.0.0/16
- ## CABONNET P. PTE. 13/07/2014 (SHARIVAN)
- ### 187.87.66.26
- ### 187.87.66.124
- ### 187.87.64.30
- ### 187.87.64.56
- ### 187.87.64.83
- ### 187.87.64.80
- ### 187.87.64.74
- ### 187.87.66.3
- ### 187.87.66.61
- ### 187.87.66.104
- ### 187.87.64.48
- ### 186.193.115.203
- ipaccept 186.193.115.0/24
- ipaccept 186.194.239.0/24
- ipaccept 187.87.0.0/16
- ## Google
- ipaccept 8.8.8.8
- ipaccept 8.8.4.4
- ## Maxihost
- ipaccept 189.1.0.0/16
- ipaccept 177.54.0.0/16
- ## fastdl (199.217.115.9)
- ipaccept 192.217.0.0/16
- ## gameME ZMBR
- ipaccept 85.214.0.0/16
- ipaccept 88.198.0.0/16
- ipaccept 54.247.0.0/16
- ## gameME Reggae Power
- ipaccept 144.76.139.104
- ipaccept 54.77.155.45
- ipaccept 54.77.157.199
- ipaccept 54.77.227.126
- ## Sourcebans ZMBR (177.54.146.20)
- ## ipaccept 177.54.146.20
- ## Sourcebans Reggae Power
- ipaccept 200.98.118.198
- ## Usuário do L4D2 que estava bloqueado pela range dos ataques ao TF2 no dia 27/05/2015
- ipaccept 186.219.72.231
- ## Luana (estava bloqueada pelos drops de range feitos no dia 14/06/2015)
- ### 177.85.226.20
- ### 177.85.226.145
- ### 177.85.227.185
- ipaccept 177.85.0.0/16
- ## Dusty (estava bloqueado pelos drops de range feitos no dia 14/06/2015)
- ### 177.71.34.74
- ipaccept 177.71.34.0/24
- ## Metatron (estava bloqueado pelos drops de range feitos no dia 14/06/2015)
- ### 177.66.172.69
- ipaccept 177.66.0.0/16
- # Em caso de merda, remover depois
- ipaccept 179.111.144.5
- # Permite trafego ilimitado no localhost
- iptables -I INPUT --in-interface lo --jump ACCEPT
- iptables -I OUTPUT --out-interface lo --jump ACCEPT
- # Libera o SSH (somente no ip principal)
- # TODO: Implementar limite de pacotes ou mudar a porta padrao do SSH para maior seguranca
- iptables -A INPUT -p tcp -d 177.54.146.20 --dport 22 --jump ACCEPT
- # Libera o MySQL (no ip principal)
- iptables -A INPUT -p tcp -d 177.54.146.20 --dport 3306 --jump ACCEPT
- # Libera trafego HTTP (no ip principal)
- iptables -A INPUT -p tcp -d 177.54.146.20 --dport 80 --jump ACCEPT
- iptables -A INPUT -p tcp -d 177.54.146.20 --sport 80 --jump ACCEPT
- # *************************************************************************************
- # Dropando alguns pacotes "perigosos" para nao cairem em alguma regra ACCPET posteriormente
- ## Se for um pacote com o cabeçalho invalid, dropar
- iptables -A INPUT --match state --state INVALID --jump DROP
- ## Se for uma nova conexão tcp e não for um handshake (pacote syn), dropar
- iptables -A INPUT -p tcp ! --syn --match state --state NEW --jump DROP
- ## Bloquear alguns tipos de spoof
- iptables -A INPUT --in-interface p3p1 -s 0.0.0.0/8 -j DROP
- iptables -A INPUT --in-interface p3p1 -s 127.0.0.0/8 -j DROP
- iptables -A INPUT --in-interface p3p1 -s 10.0.0.0/8 -j DROP
- iptables -A INPUT --in-interface p3p1 -s 172.16.0.0/12 -j DROP
- iptables -A INPUT --in-interface p3p1 -s 192.168.0.0/16 -j DROP
- iptables -A INPUT --in-interface p3p1 -s 224.0.0.0/3 -j DROP
- ## Bloqueia hlsw
- #iptables -A INPUT -p udp --sport 7130 -j DROP
- ## Dropa pacotes inválidos para servidores source (menor ou igual a 32 bytes)
- iptables -A INPUT -p udp --dport 26000:27100 --match length --length 0:32 --jump DROP
- ## A2C_PRINT Spam block
- #iptables -A INPUT -p udp --dport 26900:27100 --match string --hex-string "|FF FF FF FF 54 53 6F 75 72 63 65 20 45 6E 67 69 6E 65 20 51 75 65 72 79 00|" --algo bm --jump DROP
- iptables -A INPUT -p udp --dport 26900:27100 --match string --hex-string "|FF FF FF FF 6C|" --algo bm --jump DROP
- # Se não é um pacote inválido, vamos limitar a taxa de novas conexoes
- iptables -A INPUT -p udp -m state --state NEW -m hashlimit --hashlimit-mode srcip,dstport --hashlimit-name limite_nova --hashlimit 1/s --hashlimit-burst 3 --jump ACCEPT
- # Permite servidores source, limitando a uma taxa máxima de 70 pacotes por segundo (+ 20 pacotes)
- iptables -A INPUT -p udp -m state --state ESTABLISH -d 177.54.146.0/24 --dport 27000:27099 -m hashlimit --hashlimit-mode srcip,srcport --hashlimit-name srcdsin --hashlimit 70/s --hashlimit-burst 20 --jump ACCEPT
- # Steam Client
- iptables -A INPUT -p udp --dport 27000:27015 --jump ACCEPT
- iptables -A INPUT -p udp --dport 27015:27030 --jump ACCEPT
- iptables -A INPUT -p tcp --dport 27014:27050 --jump ACCEPT
- iptables -A OUTPUT -p udp --sport 27031:27036 --jump ACCEPT
- iptables -A OUTPUT -p tcp --sport 27036:27037 --jump ACCEPT
- iptables -A INPUT -p udp --dport 4380 --jump ACCEPT
- # Steam Friends Service
- iptables -A INPUT -p udp --dport 1200 --jump ACCEPT
- # Steam Main UDP
- iptables -A INPUT -p udp --dport 26000:27100 --jump ACCEPT
- # Steam Main TCP
- iptables -A INPUT -p tcp --dport 27020:27039 --jump ACCEPT
- # Servidor dedicado Steam Dedicated HLTV
- iptables -A INPUT -p udp --dport 27020 --jump ACCEPT
- # Steamworks P2P Networking e Steam Voice Chat
- iptables -A INPUT -p udp --dport 3478 --jump ACCEPT
- iptables -A INPUT -p udp --dport 4379 --jump ACCEPT
- iptables -A INPUT -p udp --dport 4380 --jump ACCEPT
- # Permite o Rcon
- #iptables -A INPUT -p tcp --dport 26900:27100 --jump ACCEPT
- # Libera Trafego ICMP importante
- #iptables -A INPUT -p icmp --icmp-type 3/4 --jump ACCEPT
- #iptables -A INPUT -p icmp --icmp-type 3/3 --jump ACCEPT
- #iptables -A INPUT -p icmp --icmp-type 3/1 --jump ACCEPT
- # Bloqueia o tráfego icmp
- #iptables -A INPUT -p icmp -m limit --limit 1/s --limit-burst 1 -j ACCEPT
- iptables -A INPUT -p icmp -j DROP
- # Se eu estou enviando o ping, então vamos libera-lo
- iptables -A INPUT -p icmp --icmp-type 0 -s 0/0 -m state --state ESTABLISHED,RELATED -j ACCEPT
- # Libera servidor de dns
- iptables -A INPUT -s 8.8.8.8 --jump ACCEPT
- }
- start() {
- reset_rules
- apply_rules
- }
- stop() {
- reset_rules
- }
- restart() {
- stop
- start
- }
- status() {
- iptables -L
- }
- if [ "$1" == "" ]; then
- start
- exit 0
- fi
- case $1 in
- start)
- start
- ;;
- stop)
- stop
- ;;
- restart)
- restart
- ;;
- status)
- status
- ;;
- *)
- printf "${RED}Comando inválido: $1${NC}\n"
- exit 1
- ;;
- esac
- exit 0
Advertisement
Add Comment
Please, Sign In to add comment