SHARE
TWEET

Blocking China Network for SSH + etc Attack Protection

MalwareMustDie Oct 28th, 2014 (edited) 1,648 Never
Not a member of Pastebin yet? Sign Up, it unlocks many cool features!
  1. # MalwareMustDie friends, for manually blocking China and Hongkong IP, this is my list for hosts.allow (deny ruleset)
  2. # See our video disclosure here for the reason why: http://blog.malwaremustdie.org/2014/11/china-elf-botnet-malware-infection.html
  3. # Last update: Mon Jun 22 02:22:08 JST 2015 from @unixfreaxjp (twitter)
  4. # Shared under: WTFPL License: http://en.wikipedia.org/wiki/WTFPL
  5. # Bound to legal disclaimer: http://blog.malwaremustdie.org/p/the-rule-to-share-malicious-codes-we.html
  6. # Message: Please report for any changes/exclusion IP blocks & FP report to @malwaremustdie (twitter)
  7.  
  8. # hosts.allow and hosts.deny are used by TCP Wrappers, host-based access control, http://en.wikipedia.org/wiki/TCP_Wrapper
  9. # If you want to block access to a service (i.e. sshd), you need to find whether
  10. # that service has been compiled with TCP Wrappers.
  11. # in BSD:
  12. $ sudo ldd /usr/sbin/sshd| grep wrap
  13.         libwrap.so.6 => /usr/lib/libwrap.so.6 (0x800cfb000)
  14. #in Linux:
  15. $ sudo ldd /usr/sbin/sshd| grep wrap
  16.         libwrap.so.0 => /lib/i386-linux-gnu/libwrap.so.0 (0xb76df000)
  17.  
  18. # host deny rules (generic OS, Windows server users can use this too by changing "sshd:" into "ALL:")
  19. sshd : 1.80.0.0/13       : deny
  20. sshd : 1.92.0.0/14       : deny
  21. sshd : 1.192.0.0/13      : deny
  22. sshd : 1.202.0.0/15      : deny
  23. sshd : 1.204.0.0/14      : deny
  24. sshd : 14.144.0.0/12     : deny
  25. sshd : 14.208.0.0/12     : deny
  26. sshd : 23.80.54.0/24     : deny
  27. sshd : 23.104.141.0/24   : deny
  28. sshd : 23.105.14.0/24    : deny
  29. sshd : 27.8.0.0/13       : deny
  30. sshd : 27.16.0.0/12      : deny
  31. sshd : 27.36.0.0/14      : deny
  32. sshd : 27.40.0.0/13      : deny
  33. sshd : 27.50.128.0/17    : deny
  34. sshd : 27.54.192.0/18    : deny
  35. sshd : 27.106.128.0/18   : deny
  36. sshd : 27.115.0.0/17     : deny
  37. sshd : 27.148.0.0/14     : deny
  38. sshd : 27.152.0.0/13     : deny
  39. sshd : 27.184.0.0/13     : deny
  40. sshd : 36.32.0.0/14      : deny
  41. sshd : 36.248.0.0/14     : deny
  42. sshd : 42.96.128.0/17    : deny
  43. sshd : 42.120.0.0/15     : deny
  44. sshd : 58.16.0.0/15      : deny
  45. sshd : 58.20.0.0/16      : deny
  46. sshd : 58.21.0.0/16      : deny
  47. sshd : 58.22.0.0/15      : deny
  48. sshd : 58.34.0.0/16      : deny
  49. sshd : 58.37.0.0/16      : deny
  50. sshd : 58.38.0.0/16      : deny
  51. sshd : 58.40.0.0/16      : deny
  52. sshd : 58.42.0.0/16      : deny
  53. sshd : 58.44.0.0/14      : deny
  54. sshd : 58.48.0.0/13      : deny
  55. sshd : 58.56.0.0/15      : deny
  56. sshd : 58.58.0.0/16      : deny
  57. sshd : 58.59.0.0/17      : deny
  58. sshd : 58.60.0.0/14      : deny
  59. sshd : 58.68.128.0/17    : deny
  60. sshd : 58.82.0.0/15      : deny
  61. sshd : 58.100.0.0/15     : deny
  62. sshd : 58.208.0.0/12     : deny
  63. sshd : 58.242.0.0/15     : deny
  64. sshd : 58.246.0.0/15     : deny
  65. sshd : 58.248.0.0/13     : deny
  66. sshd : 59.32.0.0/12      : deny
  67. sshd : 59.51.0.0/16      : deny
  68. sshd : 59.52.0.0/14      : deny
  69. sshd : 59.56.0.0/13      : deny
  70. sshd : 59.72.0.0/16      : deny
  71. sshd : 59.108.0.0/15     : deny
  72. sshd : 59.172.0.0/14     : deny
  73. sshd : 60.0.0.0/13       : deny
  74. sshd : 60.11.0.0/16      : deny
  75. sshd : 60.12.0.0/16      : deny
  76. sshd : 60.24.0.0/13      : deny
  77. sshd : 60.160.0.0/11     : deny
  78. sshd : 60.194.0.0/15     : deny
  79. sshd : 60.208.0.0/13     : deny
  80. sshd : 60.216.0.0/15     : deny
  81. sshd : 60.220.0.0/14     : deny
  82. sshd : 61.4.64.0/20      : deny
  83. sshd : 61.4.80.0/22      : deny
  84. sshd : 61.4.176.0/20     : deny
  85. sshd : 61.48.0.0/13      : deny
  86. sshd : 61.128.0.0/10     : deny
  87. sshd : 61.135.0.0/16     : deny
  88. sshd : 61.136.0.0/18     : deny
  89. sshd : 61.139.0.0/16     : deny
  90. sshd : 61.145.73.208/28  : deny
  91. sshd : 61.147.0.0/16     : deny
  92. sshd : 61.150.0.0/16     : deny
  93. sshd : 61.152.0.0/16     : deny
  94. sshd : 61.154.0.0/16     : deny
  95. sshd : 61.160.0.0/16     : deny
  96. sshd : 61.162.0.0/15     : deny
  97. sshd : 61.164.0.0/16     : deny
  98. sshd : 61.174.0.0/16     : deny
  99. sshd : 61.175.0.0/16     : deny
  100. sshd : 61.177.0.0/16     : deny
  101. sshd : 61.179.0.0/16     : deny
  102. sshd : 61.183.0.0/16     : deny
  103. sshd : 61.184.0.0/16     : deny
  104. sshd : 61.185.219.232/29 : deny
  105. sshd : 61.187.0.0/16     : deny
  106. sshd : 61.188.0.0/16     : deny
  107. sshd : 61.232.0.0/14     : deny
  108. sshd : 61.236.0.0/15     : deny
  109. sshd : 61.240.0.0/14     : deny
  110. sshd : 101.64.0.0/13     : deny
  111. sshd : 101.72.0.0/14     : deny
  112. sshd : 101.76.0.0/15     : deny
  113. sshd : 101.80.0.0/12     : deny
  114. sshd : 103.253.4.0/22    : deny
  115. sshd : 106.112.0.0/13    : deny
  116. sshd : 110.6.0.0/15      : deny
  117. sshd : 110.51.0.0/16     : deny
  118. sshd : 110.52.0.0/15     : deny
  119. sshd : 110.80.0.0/13     : deny
  120. sshd : 110.88.0.0/14     : deny
  121. sshd : 110.96.0.0/11     : deny
  122. sshd : 110.173.0.0/19    : deny
  123. sshd : 110.173.32.0/20   : deny
  124. sshd : 110.173.64.0/18   : deny
  125. sshd : 110.192.0.0/11    : deny
  126. sshd : 110.240.0.0/12    : deny
  127. sshd : 111.0.0.0/10      : deny
  128. sshd : 111.72.0.0/13     : deny
  129. sshd : 111.121.0.0/16    : deny
  130. sshd : 111.128.0.0/11    : deny
  131. sshd : 111.160.0.0/13    : deny
  132. sshd : 111.172.0.0/14    : deny
  133. sshd : 111.176.0.0/13    : deny
  134. sshd : 111.228.0.0/14    : deny
  135. sshd : 112.0.0.0/10      : deny
  136. sshd : 112.64.0.0/14     : deny
  137. sshd : 112.80.0.0/12     : deny
  138. sshd : 112.100.0.0/14    : deny
  139. sshd : 112.109.128.0/17  : deny
  140. sshd : 112.111.0.0/16    : deny
  141. sshd : 112.122.0.0/15    : deny
  142. sshd : 112.224.0.0/11    : deny
  143. sshd : 113.0.0.0/13      : deny
  144. sshd : 113.8.0.0/15      : deny
  145. sshd : 113.12.0.0/14     : deny
  146. sshd : 113.16.0.0/15     : deny
  147. sshd : 113.18.0.0/16     : deny
  148. sshd : 113.62.0.0/15     : deny
  149. sshd : 113.64.0.0/10     : deny
  150. sshd : 113.128.0.0/15    : deny
  151. sshd : 113.136.0.0/13    : deny
  152. sshd : 113.194.0.0/15    : deny
  153. sshd : 113.204.0.0/14    : deny
  154. sshd : 114.28.0.0/16     : deny
  155. sshd : 114.80.0.0/12     : deny
  156. sshd : 114.96.0.0/13     : deny
  157. sshd : 114.104.0.0/14    : deny
  158. sshd : 114.112.0.0/14    : deny
  159. sshd : 114.216.0.0/13    : deny
  160. sshd : 114.224.0.0/11    : deny
  161. sshd : 115.24.0.0/15     : deny
  162. sshd : 115.28.0.0/15     : deny
  163. sshd : 115.32.0.0/14     : deny
  164. sshd : 115.48.0.0/12     : deny
  165. sshd : 115.84.0.0/18     : deny
  166. sshd : 115.100.0.0/15    : deny
  167. sshd : 115.148.0.0/14    : deny
  168. sshd : 115.152.0.0/15    : deny
  169. sshd : 115.168.0.0/14    : deny
  170. sshd : 115.212.0.0/16    : deny
  171. sshd : 115.224.0.0/12    : deny
  172. sshd : 115.230.0.0/16    : deny
  173. sshd : 115.236.96.0/23   : deny
  174. sshd : 115.236.136.0/22  : deny
  175. sshd : 115.239.228.0/22  : deny
  176. sshd : 116.1.0.0/16      : deny
  177. sshd : 116.2.0.0/15      : deny
  178. sshd : 116.4.0.0/14      : deny
  179. sshd : 116.8.0.0/14      : deny
  180. sshd : 116.16.0.0/12     : deny
  181. sshd : 116.52.0.0/14     : deny
  182. sshd : 116.76.0.0/15     : deny
  183. sshd : 116.90.80.0/20    : deny
  184. sshd : 116.112.0.0/14    : deny
  185. sshd : 116.128.0.0/10    : deny
  186. sshd : 116.204.0.0/15    : deny
  187. sshd : 116.208.0.0/14    : deny
  188. sshd : 116.224.0.0/12    : deny
  189. sshd : 116.254.128.0/18  : deny
  190. sshd : 117.8.0.0/13      : deny
  191. sshd : 117.21.0.0/16     : deny
  192. sshd : 117.22.0.0/15     : deny
  193. sshd : 117.24.0.0/13     : deny
  194. sshd : 117.32.0.0/13     : deny
  195. sshd : 117.40.0.0/14     : deny
  196. sshd : 117.44.0.0/15     : deny
  197. sshd : 117.79.224.0/20   : deny
  198. sshd : 117.80.0.0/12     : deny
  199. sshd : 117.136.0.0/13    : deny
  200. sshd : 118.26.0.0/16     : deny
  201. sshd : 118.72.0.0/13     : deny
  202. sshd : 118.112.0.0/13    : deny
  203. sshd : 118.120.0.0/14    : deny
  204. sshd : 118.132.0.0/14    : deny
  205. sshd : 118.144.0.0/14    : deny
  206. sshd : 118.180.0.0/14    : deny
  207. sshd : 118.186.0.0/15    : deny
  208. sshd : 118.192.0.0/15    : deny
  209. sshd : 118.248.0.0/13    : deny
  210. sshd : 119.0.0.0/13      : deny
  211. sshd : 119.8.0.0/16      : deny
  212. sshd : 119.10.0.0/17     : deny
  213. sshd : 119.18.192.0/20   : deny
  214. sshd : 119.36.0.0/16     : deny
  215. sshd : 119.57.0.0/16     : deny
  216. sshd : 119.60.0.0/16     : deny
  217. sshd : 119.88.0.0/14     : deny
  218. sshd : 119.96.0.0/13     : deny
  219. sshd : 119.112.0.0/13    : deny
  220. sshd : 119.120.0.0/13    : deny
  221. sshd : 119.128.0.0/12    : deny
  222. sshd : 119.144.0.0/14    : deny
  223. sshd : 119.164.0.0/14    : deny
  224. sshd : 119.176.0.0/12    : deny
  225. sshd : 119.233.0.0/16    : deny
  226. sshd : 120.0.0.0/12      : deny
  227. sshd : 120.24.0.0/14     : deny
  228. sshd : 120.32.0.0/13     : deny
  229. sshd : 120.40.0.0/14     : deny
  230. sshd : 120.68.0.0/14     : deny
  231. sshd : 120.80.0.0/13     : deny
  232. sshd : 120.192.0.0/10    : deny
  233. sshd : 121.0.16.0/20     : deny
  234. sshd : 121.8.0.0/13      : deny
  235. sshd : 121.16.0.0/12     : deny
  236. sshd : 121.32.0.0/14     : deny
  237. sshd : 121.60.0.0/14     : deny
  238. sshd : 121.76.0.0/15     : deny
  239. sshd : 121.196.0.0/14    : deny
  240. sshd : 121.204.0.0/14    : deny
  241. sshd : 121.224.0.0/12    : deny
  242. sshd : 122.10.128.0/17   : deny
  243. sshd : 122.51.128.0/17   : deny
  244. sshd : 122.64.0.0/11     : deny
  245. sshd : 122.119.0.0/16    : deny
  246. sshd : 122.136.0.0/13    : deny
  247. sshd : 122.156.0.0/14    : deny
  248. sshd : 122.188.0.0/14    : deny
  249. sshd : 122.192.0.0/14    : deny
  250. sshd : 122.198.0.0/16    : deny
  251. sshd : 122.200.64.0/18   : deny
  252. sshd : 122.224.0.0/12    : deny
  253. sshd : 123.4.0.0/14      : deny
  254. sshd : 123.8.0.0/13      : deny
  255. sshd : 123.52.0.0/14     : deny
  256. sshd : 123.64.0.0/11     : deny
  257. sshd : 123.97.128.0/17   : deny
  258. sshd : 123.100.0.0/19    : deny
  259. sshd : 123.112.0.0/12    : deny
  260. sshd : 123.128.0.0/13    : deny
  261. sshd : 123.138.0.0/15    : deny
  262. sshd : 123.150.0.0/15    : deny
  263. sshd : 123.152.0.0/13    : deny
  264. sshd : 123.164.0.0/14    : deny
  265. sshd : 123.180.0.0/14    : deny
  266. sshd : 123.184.0.0/14    : deny
  267. sshd : 123.196.0.0/15    : deny
  268. sshd : 123.232.0.0/14    : deny
  269. sshd : 123.249.0.0/16    : deny
  270. sshd : 124.42.64.0/18    : deny
  271. sshd : 124.64.0.0/15     : deny
  272. sshd : 124.67.0.0/16     : deny
  273. sshd : 124.73.0.0/16     : deny
  274. sshd : 124.114.0.0/15    : deny
  275. sshd : 124.126.0.0/15    : deny
  276. sshd : 124.128.0.0/13    : deny
  277. sshd : 124.160.0.0/15    : deny
  278. sshd : 124.162.0.0/16    : deny
  279. sshd : 124.163.0.0/16    : deny
  280. sshd : 124.192.0.0/15    : deny
  281. sshd : 124.200.0.0/13    : deny
  282. sshd : 124.226.0.0/15    : deny
  283. sshd : 124.228.0.0/14    : deny
  284. sshd : 124.236.0.0/14    : deny
  285. sshd : 124.240.0.0/17    : deny
  286. sshd : 124.240.128.0/18  : deny
  287. sshd : 124.248.0.0/17    : deny
  288. sshd : 125.36.0.0/14     : deny
  289. sshd : 125.40.0.0/13     : deny
  290. sshd : 125.64.0.0/12     : deny
  291. sshd : 125.79.0.0/16     : deny
  292. sshd : 125.80.0.0/13     : deny
  293. sshd : 125.88.0.0/13     : deny
  294. sshd : 125.104.0.0/13    : deny
  295. sshd : 125.112.0.0/12    : deny
  296. sshd : 125.210.0.0/15    : deny
  297. sshd : 140.224.0.0/16    : deny
  298. sshd : 140.237.0.0/16    : deny
  299. sshd : 140.246.0.0/16    : deny
  300. sshd : 140.249.0.0/16    : deny
  301. sshd : 159.226.0.0/16    : deny
  302. sshd : 171.34.0.0/15     : deny
  303. sshd : 171.36.0.0/14     : deny
  304. sshd : 171.40.0.0/13     : deny
  305. sshd : 175.0.0.0/12      : deny
  306. sshd : 175.16.0.0/13     : deny
  307. sshd : 175.24.0.0/14     : deny
  308. sshd : 175.30.0.0/15     : deny
  309. sshd : 175.42.0.0/15     : deny
  310. sshd : 175.44.0.0/16     : deny
  311. sshd : 175.46.0.0/15     : deny
  312. sshd : 175.48.0.0/12     : deny
  313. sshd : 175.64.0.0/11     : deny
  314. sshd : 175.102.0.0/16    : deny
  315. sshd : 175.106.128.0/17  : deny
  316. sshd : 175.146.0.0/15    : deny
  317. sshd : 175.148.0.0/14    : deny
  318. sshd : 175.152.0.0/14    : deny
  319. sshd : 175.160.0.0/12    : deny
  320. sshd : 175.178.0.0/16    : deny
  321. sshd : 175.184.128.0/18  : deny
  322. sshd : 175.185.0.0/16    : deny
  323. sshd : 175.186.0.0/15    : deny
  324. sshd : 175.188.0.0/14    : deny
  325. sshd : 180.76.0.0/16     : deny
  326. sshd : 180.96.0.0/11     : deny
  327. sshd : 180.136.0.0/13    : deny
  328. sshd : 180.152.0.0/13    : deny
  329. sshd : 180.208.0.0/15    : deny
  330. sshd : 182.18.0.0/17     : deny
  331. sshd : 182.32.0.0/12     : deny
  332. sshd : 182.88.0.0/14     : deny
  333. sshd : 182.112.0.0/12    : deny
  334. sshd : 182.128.0.0/12    : deny
  335. sshd : 183.0.0.0/10      : deny
  336. sshd : 183.64.0.0/13     : deny
  337. sshd : 183.129.0.0/16    : deny
  338. sshd : 183.148.0.0/16    : deny
  339. sshd : 183.160.0.0/12    : deny
  340. sshd : 183.184.0.0/13    : deny
  341. sshd : 183.192.0.0/11    : deny
  342. sshd : 192.34.109.224/28 : deny
  343. sshd : 192.74.224.0/19   : deny
  344. sshd : 198.2.203.64/28   : deny
  345. sshd : 198.2.212.160/28  : deny
  346. sshd : 202.43.144.0/22   : deny
  347. sshd : 202.46.32.0/19    : deny
  348. sshd : 202.66.0.0/16     : deny
  349. sshd : 202.75.208.0/20   : deny
  350. sshd : 202.96.0.0/12     : deny
  351. sshd : 202.111.160.0/19  : deny
  352. sshd : 202.112.0.0/14    : deny
  353. sshd : 202.117.0.0/16    : deny
  354. sshd : 202.165.176.0/20  : deny
  355. sshd : 202.196.80.0/20   : deny
  356. sshd : 203.69.0.0/16     : deny
  357. sshd : 203.86.0.0/18     : deny
  358. sshd : 203.86.64.0/19    : deny
  359. sshd : 203.93.0.0/16     : deny
  360. sshd : 203.169.160.0/19  : deny
  361. sshd : 203.171.224.0/20  : deny
  362. sshd : 210.5.0.0/19      : deny
  363. sshd : 210.14.128.0/19   : deny
  364. sshd : 210.21.0.0/16     : deny
  365. sshd : 210.32.0.0/14     : deny
  366. sshd : 210.51.0.0/16     : deny
  367. sshd : 210.52.0.0/15     : deny
  368. sshd : 210.77.0.0/16     : deny
  369. sshd : 210.192.96.0/19   : deny
  370. sshd : 211.76.96.0/20    : deny
  371. sshd : 211.78.208.0/20   : deny
  372. sshd : 211.86.144.0/20   : deny
  373. sshd : 211.90.0.0/15     : deny
  374. sshd : 211.92.0.0/14     : deny
  375. sshd : 211.96.0.0/13     : deny
  376. sshd : 211.136.0.0/13    : deny
  377. sshd : 211.144.12.0/22   : deny
  378. sshd : 211.144.96.0/19   : deny
  379. sshd : 211.144.160.0/20  : deny
  380. sshd : 211.147.0.0/16    : deny
  381. sshd : 211.152.14.0/24   : deny
  382. sshd : 211.154.64.0/19   : deny
  383. sshd : 211.154.128.0/19  : deny
  384. sshd : 211.155.24.0/22   : deny
  385. sshd : 211.157.32.0/19   : deny
  386. sshd : 211.160.0.0/13    : deny
  387. sshd : 211.233.70.0/24   : deny
  388. sshd : 218.0.0.0/11      : deny
  389. sshd : 218.2.0.0/16      : deny
  390. sshd : 218.56.0.0/13     : deny
  391. sshd : 218.64.0.0/11     : deny
  392. sshd : 218.84.0.0/14     : deny
  393. sshd : 218.88.0.0/13     : deny
  394. sshd : 218.96.0.0/14     : deny
  395. sshd : 218.102.0.0/16    : deny
  396. sshd : 218.104.0.0/14    : deny
  397. sshd : 218.108.0.0/15    : deny
  398. sshd : 218.194.80.0/20   : deny
  399. sshd : 218.200.0.0/13    : deny
  400. sshd : 218.240.0.0/13    : deny
  401. sshd : 219.128.0.0/11    : deny
  402. sshd : 219.154.0.0/15    : deny
  403. sshd : 219.223.192.0/18  : deny
  404. sshd : 219.232.0.0/16    : deny
  405. sshd : 219.234.80.0/20   : deny
  406. sshd : 219.235.0.0/16    : deny
  407. sshd : 220.112.0.0/16    : deny
  408. sshd : 220.154.0.0/15    : deny
  409. sshd : 220.160.0.0/11    : deny
  410. sshd : 220.181.0.0/16    : deny
  411. sshd : 220.191.0.0/16    : deny
  412. sshd : 220.192.0.0/12    : deny
  413. sshd : 220.228.70.0/24   : deny
  414. sshd : 220.242.0.0/15    : deny
  415. sshd : 220.248.0.0/14    : deny
  416. sshd : 220.250.0.0/19    : deny
  417. sshd : 220.252.0.0/16    : deny
  418. sshd : 221.0.0.0/12      : deny
  419. sshd : 221.122.0.0/15    : deny
  420. sshd : 221.176.0.0/13    : deny
  421. sshd : 221.192.0.0/14    : deny
  422. sshd : 221.200.0.0/14    : deny
  423. sshd : 221.204.0.0/15    : deny
  424. sshd : 221.206.0.0/16    : deny
  425. sshd : 221.207.0.0/16    : deny
  426. sshd : 221.208.0.0/12    : deny
  427. sshd : 221.212.0.0/15    : deny
  428. sshd : 221.214.0.0/15    : deny
  429. sshd : 221.216.0.0/13    : deny
  430. sshd : 221.224.0.0/13    : deny
  431. sshd : 221.228.0.0/14    : deny
  432. sshd : 221.232.0.0/13    : deny
  433. sshd : 222.32.0.0/11     : deny
  434. sshd : 222.64.0.0/12     : deny
  435. sshd : 222.80.0.0/12     : deny
  436. sshd : 222.132.0.0/14    : deny
  437. sshd : 222.136.0.0/13    : deny
  438. sshd : 222.168.0.0/13    : deny
  439. sshd : 222.172.222.0/24  : deny
  440. sshd : 222.176.0.0/13    : deny
  441. sshd : 222.184.0.0/13    : deny
  442. sshd : 222.200.0.0/16    : deny
  443. sshd : 222.208.0.0/13    : deny
  444. sshd : 222.219.0.0/16    : deny
  445. sshd : 222.220.0.0/15    : deny
  446. sshd : 222.240.0.0/13    : deny
  447. sshd : 223.4.0.0/14      : deny
  448. sshd : 223.64.0.0/11     : deny
  449. sshd : 223.144.0.0/12    : deny
  450. sshd : 223.240.0.0/13    : deny
  451. sshd : 58.65.232.0/21    : deny
  452. sshd : 59.148.0.0/15     : deny
  453. sshd : 103.253.96.0/22   : deny
  454. sshd : 103.253.140.0/22  : deny
  455. sshd : 110.173.48.0/20   : deny
  456. sshd : 112.121.160.0/19  : deny
  457. sshd : 112.213.64.0/20   : deny
  458. sshd : 112.213.96.0/19   : deny
  459. sshd : 113.10.128.0/17   : deny
  460. sshd : 113.252.0.0/14    : deny
  461. sshd : 118.99.0.0/18     : deny
  462. sshd : 118.140.0.0/14    : deny
  463. sshd : 121.127.224.0/19  : deny
  464. sshd : 122.10.0.0/17     : deny
  465. sshd : 123.242.229.0/24  : deny
  466. sshd : 147.8.0.0/16      : deny
  467. sshd : 180.235.134.0/24  : deny
  468. sshd : 202.69.64.0/19    : deny
  469. sshd : 202.85.128.0/19   : deny
  470. sshd : 202.133.8.0/21    : deny
  471. sshd : 203.78.32.0/21    : deny
  472. sshd : 203.198.0.0/16    : deny
  473. sshd : 203.218.0.0/16    : deny
  474. sshd : 210.176.0.0/19    : deny
  475. sshd : 210.176.48.0/20   : deny
  476. sshd : 210.176.64.0/18   : deny
  477. sshd : 210.176.128.0/17  : deny
  478. sshd : 210.209.64.0/18   : deny
  479. sshd : 218.103.0.0/16    : deny
  480. sshd : 218.250.0.0/16    : deny
  481. sshd : 218.252.0.0/14    : deny
  482. sshd : 219.76.0.0/14     : deny
  483. sshd : 219.90.112.0/20   : deny
  484. sshd : 222.166.0.0/16    : deny
  485. sshd : 223.16.0.0/14     : deny
  486. sshd : 103.41.124.0/24   : deny
  487. sshd : 106.120.160.0/19  : deny
  488. sshd : 144.0.0.0/16      : deny
  489. sshd : 183.128.0.0/11    : deny
  490. sshd : 202.200.0.0/13    : deny
  491. sshd : 211.155.224.0/21  : deny
  492. sshd : 101.227.0.0/16    : deny
  493. sshd : 182.96.0.0/12     : deny
  494. sshd : 43.229.52.0/24    : deny
  495. sshd : 43.255.188.0/24   : deny
  496. sshd : 106.3.32.0/21     : deny
  497. sshd : 116.255.128.0/17  : deny
  498. sshd : 117.79.152.0/21   : deny
  499. sshd : 118.194.132.0/22  : deny
  500. sshd : 27.192.0.0/11     : deny
  501. sshd : 42.202.0.0/15     : deny
  502.  
  503. ## THE HOST DENY RULES END HERE - DO NOT COPY-PASTE THE OTHER EXAMPLES BELOW IN YOUR hosts(.allow|.deny) FILE.
  504. ## AS ALTERNATIVE TO TCP WRAPPER ARE FIREWALL OR ACL LIKE:
  505. ##
  506. ## 1. Some example rule to block in .htaccess or httpd.conf
  507. ## or its variant block formats, for blocking HTTP(s) access:
  508. # Order Deny,Allow
  509. # Deny from 103.41.124.0/24
  510. # Deny from 106.120.160.0/19
  511. # Deny from 144.0.0.0/16
  512. # Deny from 183.128.0.0/11
  513. # Deny from 202.200.0.0/13
  514. # Deny from 211.155.224.0/21
  515.  
  516. ## 2. Some example rule to block overall TCP access in UNIX/Linux Firewall (iptables or ipfw)
  517. ## Linux:
  518. ## enable iptables blocking for China ssh attacker
  519. # $IPTABLES -A INPUT -p tcp -s 115.224.0.0/16 -j DROP
  520. # $IPTABLES -A INPUT -p tcp -s 117.24.0.0/16  -j DROP
  521. # $IPTABLES -A INPUT -p tcp -s 122.224.0.0/16 -j DROP
  522. # $IPTABLES -A INPUT -p tcp -s 122.225.0.9/16 -j DROP
  523. # $IPTABLES -A INPUT -p tcp -s 183.0.0.0/10   -j DROP
  524. # $IPTABLES -A INPUT -p tcp -s 218.2.0.0/16   -j DROP
  525.  
  526. ## For iptables it has the good geoip blocking inteface:
  527. iptables -I INPUT -m geoip --src-cc CN,HK -j DROP
  528. iptables -I INPUT -m geoip --dst-cc CN,HK -j DROP
  529.  
  530. ## FreeBSD, OpenBSD
  531. ## enable ipfw blocking for China ssh attacker
  532. # $cmd 05001 deny all from 115.224.0.0/16 to any in via $pif
  533. # $cmd 05002 deny all from 117.24.0.0/16  to any in via $pif
  534. # $cmd 05003 deny all from 122.224.0.0/16 to any in via $pif
  535. # $cmd 05004 deny all from 122.225.0.9/16 to any in via $pif
  536. # $cmd 05005 deny all from 183.0.0.0/10   to any in via $pif
  537. # $cmd 05006 deny all from 218.2.0.0/16   to any in via $pif
  538.  
  539. # Other options like ufw or ipchains can be implemented with the same block network data with the different syntax.
  540.  
  541. #MalwareMustDie!
RAW Paste Data
We use cookies for various purposes including analytics. By continuing to use Pastebin, you agree to our use of cookies as described in the Cookies Policy. OK, I Understand
 
Top