Keresés

Új hozzászólás Aktív témák

  • human374

    tag

    válasz bacus #599 üzenetére

    Köszi a részletes választ!! :C

    Igen a sorrenddel nem voltam tisztában, és még mielőtt elolvastam volna a hozzászólásodat kizártam magam :D De legalább van move parancs és nem kellett minden rule-t újra beadni.

    Közben tesztelgettem is és így a 3 stage-el 9 bejelentkezési lehetőséget kap a felhasználó.

    [somedude@MikroTik] /ip firewall address-list> print
    Flags: X - disabled, D - dynamic
    # LIST ADDRESS TIMEOUT

    [somedude@MikroTik] /ip firewall address-list>
    [somedude@MikroTik] /ip firewall address-list>
    echo: system,error,critical login failure for user somedude from 194.227.20.51 via ssh
    [somedude@MikroTik] /ip firewall address-list>
    echo: system,error,critical login failure for user somedude from 194.227.20.51 via ssh
    [somedude@MikroTik] /ip firewall address-list>
    echo: system,error,critical login failure for user somedude from 194.227.20.51 via ssh

    [somedude@MikroTik] /ip firewall address-list> print
    Flags: X - disabled, D - dynamic
    # LIST ADDRESS TIMEOUT
    0 D ssh_stage1 194.227.20.51 36s
    [somedude@MikroTik] /ip firewall address-list>

    Valahogy nem tetszik annyira ez a megoldás jobb lenne, ha failed login-ra lehetne reagálni nem pedig az új ssh kapcsolatokra. Bár az tény, hogy a brute force-t megfoja :D

Új hozzászólás Aktív témák