-
Fototrend
Mikrotik routerekkel foglalkozó téma. Mikrotik router típusok, hardverek, router beállítások, programozás (scriptek írása), frissítés, és minden Mikrotik routerrel kapcsolatos beszélgetés helye.
Új hozzászólás Aktív témák
-
Adamo_sx
aktív tag
válasz
joekajoeka #10337 üzenetére
Nem a router típusa miatt kezdtek el most támadni, valószínűleg eddig is mentek a próbálkozások, csak a boldog tudatlanságban éltél.
A legtöbb próbálkozás a routerre irányul, ezért én az input chain-ben próbálom ezeket szűrni. És kézzel elég macera lesz, mert elég sok IP cím lesz, amit be kellene írnod.
Én ezzel próbálom megoldani:6 ;;; Drop IP from Blacklist
chain=input action=drop src-address-list=blacklist log=no log-prefix=""
8 ;;; Block IP address that attempted to create 3. VPN/SSH/Telnet connections
chain=input action=add-src-to-address-list connection-state=new protocol=tcp src-address-list=bl_attempt_2 address-list=blacklist address-list-timeout=1w3d dst-port=1723,22,23,50022 log=yes log-prefix="Added to blacklist"
9 ;;; Block IP address that attempted to create 3. VPN/SSH/Telnet connections
chain=input action=add-src-to-address-list connection-state=new protocol=udp src-address-list=bl_attempt_2 address-list=blacklist address-list-timeout=1w3d dst-port=1723,22,23,50022 log=yes log-prefix="Added to blacklist"
10 ;;; IP address that attempted to create 2 VPN/SSH/Telnet connection
chain=input action=add-src-to-address-list connection-state=new protocol=tcp src-address-list=bl_attempt_1 address-list=bl_attempt_2 address-list-timeout=10h dst-port=1723,22,23,50022 log=no log-prefix=""
11 ;;; IP address that attempted to create 2 VPN/SSH/Telnet connection
chain=input action=add-src-to-address-list connection-state=new protocol=udp src-address-list=bl_attempt_1 address-list=bl_attempt_2 address-list-timeout=10h dst-port=1723,22,23,50022 log=no log-prefix=""
12 ;;; IP address that attempted to create a VPN/SSH/Telnet connection
chain=input action=add-src-to-address-list connection-state=new protocol=tcp address-list=bl_attempt_1 address-list-timeout=1h dst-port=1723,22,23,50022 log=no log-prefix=""
13 ;;; IP address that attempted to create a VPN/SSH/Telnet connection
chain=input action=add-src-to-address-list connection-state=new protocol=udp address-list=bl_attempt_1 address-list-timeout=1h dst-port=1723,22,23,50022 log=no log-prefix=""
-
válasz
joekajoeka #10337 üzenetére
Kezdetnek ez is elég. Ha rutinosabb leszel, teszel mást is 😁
Új hozzászólás Aktív témák
- Formula-1
- Brogyi: CTEK akkumulátor töltő és másolatai
- Gurulunk, WAZE?!
- Luck Dragon: Asszociációs játék. :)
- Okos Otthon / Smart Home
- Lalikiraly: Kinek milyen setupja van?
- RETRO beárazás (mobil, PC, konzol)
- Külföldi rendelések: boltok, fizetés, postázás
- Kuponkunyeráló
- sziku69: Fűzzük össze a szavakat :)
- További aktív témák...
- HP Prodesk 600 G5 i5-9500 16GB 256GB 1 év garancia
- Honor Magic7 Pro 5G 512GB, Kártyafüggetlen, 1 Év Garanciával
- Samsung Galaxy A33 5G 128GB, Kártyafüggetlen, 1 Év Garanciával
- Dell és HP szerver HDD caddy keretek, adapterek. Több száz darab készleten, szállítás akár másnapra
- Panasonic CF-XZ6 AIO all-in-one laptop tablet 2k touch i5-7300u speciális ütésálló rugged
Állásajánlatok
Cég: NetGo.hu Kft.
Város: Gödöllő
Cég: Promenade Publishing House Kft.
Város: Budapest