Raketenbrandmauerlehrling: Let's Encrypt, certbot, Firewall - welche IPs erlauben?

Beitrag lesen

Problem:

Mit diesem Skript (und einem Crotab-Eintrag) erneuere ich meine Let's Encrypt-Zertifikate.

Das funktioniert auch. Aber dem Leser wird auffallen, dass da zwei Kommentare drin stehen:

# GGF: Aufhebung der Sperren in der Firewall
## Das müssen Sie selbst tun.
 
/usr/bin/certbot renew 1> "${outfile}" 2>&1;
 
# GGF: Wiederherstellung der Sperren in der Firewall
## Das müssen Sie selbst tun.

Ich habe via Firewall eine nette Anzahl ganzer IP-Adressbereiche von großen Hostern und Cloudanbietern (Amazon, Tencent, Cloudflare, ...) gesperrt, weil von dort Kontaktversuche via ssh und „merkwürdige HTTP-Requests" kamen mit denen im besten Fall lediglich versucht wurde, mir neues Wissen über SQL zu vermitteln.

Worauf hin dann das Erneuern der Zertifikate sehr zuverlässig nicht mehr gelang.

Let's Encrypt hält sich was die Veröffentlichung der bei Renew-Prozess genutzen IP-Adressen betrifft, leider sehr stark zurück, die einzige halbwegs brauchbar ercheinende von mir gefundene Quelle ist leider nicht besonders zukunftsversprechend, weshalb ich gegenwärtig die Firewall für abermillionen IP-Adressen öffnen (und dann wieder schließen) muss.

Frage:

Hat jemand eine Ahnung oder eine offizielle und aktualisierte Quelle für die beim Erneuern der Zertifikate genutzten Server?

0 47

Let's Encrypt, certbot, Firewall - welche IPs erlauben?

Raketenbrandmauerlehrling
  • firewall
  • sicherheit
  • webserver
  1. 0
    Raketenergänzungsverantwortlicher
  2. 0
    Mitleser
    1. 0
      Raketenbrandmauerlehrling
      1. 0
        Mitleser
        1. 0
          Raketenbrandmauerlehrling
          1. 0
            Mitleser
            1. 0
              Raketenbrandmauerlehrling
              1. 1
                Christian Kruse
                1. 2
                  kai345
                  • menschelei
                  1. 0
                    Christian Kruse
                    1. 0
                      MudGuard
                2. 0
                  Der Martin
                3. 0
                  TS
                  1. 6
                    Mitleser
                4. 0
                  Raketenbrandmauerlehrling
              2. 0
                Mitleser
                1. 0
                  Raketenbrandmauerlehrling
                  1. 0
                    Mitleser
                    1. 0
                      Christian Kruse
                      1. 0
                        Mitleser
                        1. 0
                          Christian Kruse
                          1. 0
                            Mitleser
                            1. 0
                              Raketenquelltextzeiger
                        2. 0
                          Raketenwissenschaftler
                    2. 0
                      TS
                      1. 1
                        Raketenwissenschaftler
                  2. 2
                    Mitleser
                    1. -1
                      Raketenbrandmauerlehrling
                      1. 1
                        Mitleser
  3. 0
    TS
    1. 0
      Mitleser
      1. 0
        Tabellenkalk
        1. 3
          Christian Kruse
          1. 0
            TS
            • firewall
            • projekt
            • sicherheit
            1. -1
              Christian Kruse
              1. 0
                TS
            2. 1
              Mitleser
              1. 0
                TS
                1. 0
                  Mitleser
                  1. 0
                    TS
                    1. 0
                      Mitleser
              2. 0
                Raketenbrandmauerlehrling
            3. 0
              Matthias Apsel
              1. 0
                TS
                • humor
            4. 0
              Raketenbrandmauerlehrling
  4. 0

    Danke an alle

    Raketenbrandmauerlehrling