Този пост е редактиран от Selianina: 18 февруари 2012 - 23:55
Как се защитавате от flood на микротика
Started By Selianina, 18 фев 2012 23:53
2 отговора на тази тема
#1
Публикувано 18 февруари 2012 - 23:53
Здравейте колеги, искам да попитам как се справяте с проблемните клиенти който имат вируси и затрудняват работата на микротиците.Какви методи използвате или филтрирате определени портове? Четох някъде из нета за Syn-protect но не намерих много информация пише че е за защита от flood някой ползвал ли го е до сега?
#2
Публикувано 19 февруари 2012 - 01:19
add action=drop chain=input comment="dropping port scanners" disabled=no in-interface=WAN-ИНТЕРФЕЙСА src-address-list="port scanners" add action=add-src-to-address-list address-list="port scanners" address-list-timeout=1d chain=input comment="Port scanners to list" disabled=no in-interface=WAN_ИНТЕРФЕЙСА protocol=tcp psd=21,3s,3,1 add action=add-src-to-address-list address-list="port scanners" address-list-timeout=2w chain=input comment="NMAP FIN Stealth scan" disabled=no protocol=tcp tcp-flags=fin,!syn,!rst,!psh,!ack,!urg add action=add-src-to-address-list address-list="port scanners" address-list-timeout=2w chain=input comment="SYN/FIN scan" disabled=no protocol=tcp tcp-flags=fin,syn add action=add-src-to-address-list address-list="port scanners" address-list-timeout=2w chain=input comment="SYN/RST scan" disabled=no protocol=tcp tcp-flags=syn,rst add action=add-src-to-address-list address-list="port scanners" address-list-timeout=2w chain=input comment="FIN/PSH/URG scan" disabled=no protocol=tcp tcp-flags=fin,psh,urg,!syn,!rst,!ack add action=add-src-to-address-list address-list="port scanners" address-list-timeout=1d chain=input comment="ALL/ALL scan" disabled=no protocol=tcp tcp-flags=fin,syn,rst,psh,ack,urg add action=add-src-to-address-list address-list="port scanners" address-list-timeout=1d chain=input comment="NMAP NULL scan" disabled=no protocol=tcp tcp-flags=!fin,!syn,!rst,!psh,!ack,!urg


Форумът е за взаимопомощ а не за свършване на чужда работа
ɹɐǝɥ uɐɔ noʎ ǝɹoɯ ǝɥʇ 'ǝɯoɔǝq noʎ ɹǝʇǝınb ǝɥʇ
#3
Публикувано 27 февруари 2012 - 10:05
Оо 
Благодаря работи перфектно
Благодаря работи перфектно
Подобни теми
| Тема | Форум | Автор | Общо | Последно мнение | |
|---|---|---|---|---|---|
Изкупуване на всякакви routerboard устройства |
Купувам/Продавам | rodnilb |
|
|
|
Как да защитя мрежа изградена с продукти на UBNT M5 - серията
|
Безжични мрежи | jaredharet |
|
|
|
От къде и какви евтини суичове ползвате за крайни клиенти? |
Купувам/Продавам | Велин |
|
|
|
Как да записвам данни от микротика в mysql |
Скриптове и Упътвания | jaredharet |
|
|
|
Какво е Slackware? |
Linux | RedHat_911 |
|
|
1 потребител(и) четат тази тема
0 потребители, 1 гости, 0 анонимни









