Keresés

Új hozzászólás Aktív témák

  • ekkold

    Topikgazda

    válasz KTTech #5347 üzenetére

    Beraktam portscan-re is tűzfal szabályt (pár hsz.-el előbb idéztem is), amellett, hogy a portok átrakását is javasoltam.
    /ip firewall filter
    add action=add-src-to-address-list address-list=blacklist address-list-timeout=1d10m chain=input comment="port scanners" protocol=tcp psd=21,3s,3,1

    Ez el is kap néha egy-egy IP-t.
    Az alábbiakat is próbáltam, de gyakorlatilag egyik sem vett fel a listára senkit pár hét alatt:
    add action=add-src-to-address-list address-list="port scanners" address-list-timeout=2w chain=input comment="NMAP FIN Stealth scan" protocol=tcp tcp-flags=fin,!syn,!rst,!psh,!ack,!urg
    add action=add-src-to-address-list address-list="port scanners" address-list-timeout=2w chain=input comment="SYN/FIN scan" protocol=tcp tcp-flags=fin,syn
    add action=add-src-to-address-list address-list="port scanners" address-list-timeout=2w chain=input comment="SYN/RST scan" protocol=tcp tcp-flags=syn,rst
    add action=add-src-to-address-list address-list="port scanners" address-list-timeout=2w chain=input comment="FIN/PSH/URG scan" protocol=tcp tcp-flags=fin,psh,urg,!syn,!rst,!ack
    add action=add-src-to-address-list address-list="port scanners" address-list-timeout=2w chain=input comment="ALL/ALL scan" protocol=tcp tcp-flags=fin,syn,rst,psh,ack,urg
    add action=add-src-to-address-list address-list="port scanners" address-list-timeout=2w chain=input comment="NMAP NULL scan" protocol=tcp tcp-flags=!fin,!syn,!rst,!psh,!ack,!urg

    Tudsz jobbat?
    Avagy berakhatnád, hogy akkor te milyen szabályokat használsz jelenleg ill. milyen szabályokat javasolsz!

Új hozzászólás Aktív témák