Към съдържанието


Как се защитавате от flood на микротика


  • Please log in to reply
2 отговора на тази тема

#1 Selianina

Selianina

    Потребител

  • Потребители
  • Мнения: 59
    Topics 20

Публикувано 18 февруари 2012 - 23:53

Здравейте колеги, искам да попитам как се справяте с проблемните клиенти който имат вируси и затрудняват работата на микротиците.Какви методи използвате или филтрирате определени портове? Четох някъде из нета за Syn-protect но не намерих много информация пише че е за защита от flood някой ползвал ли го е до сега?

Този пост е редактиран от Selianina: 18 февруари 2012 - 23:55


#2 111111

111111

    Разбирач

  • Администратор
  • Мнения: 3101
    Topics 79
  • Skype:My status
  • МестоположениеСофия/Рим:

Публикувано 19 февруари 2012 - 01:19

add action=drop chain=input comment="dropping port scanners" disabled=no in-interface=WAN-ИНТЕРФЕЙСА src-address-list="port scanners"
add action=add-src-to-address-list address-list="port scanners" address-list-timeout=1d chain=input comment="Port scanners to list" disabled=no in-interface=WAN_ИНТЕРФЕЙСА protocol=tcp psd=21,3s,3,1
add action=add-src-to-address-list address-list="port scanners" address-list-timeout=2w chain=input comment="NMAP FIN Stealth scan" disabled=no protocol=tcp tcp-flags=fin,!syn,!rst,!psh,!ack,!urg
add action=add-src-to-address-list address-list="port scanners" address-list-timeout=2w chain=input comment="SYN/FIN scan" disabled=no protocol=tcp tcp-flags=fin,syn
add action=add-src-to-address-list address-list="port scanners" address-list-timeout=2w chain=input comment="SYN/RST scan" disabled=no protocol=tcp tcp-flags=syn,rst
add action=add-src-to-address-list address-list="port scanners" address-list-timeout=2w chain=input comment="FIN/PSH/URG scan" disabled=no protocol=tcp tcp-flags=fin,psh,urg,!syn,!rst,!ack
add action=add-src-to-address-list address-list="port scanners" address-list-timeout=1d chain=input comment="ALL/ALL scan" disabled=no protocol=tcp tcp-flags=fin,syn,rst,psh,ack,urg
add action=add-src-to-address-list address-list="port scanners" address-list-timeout=1d chain=input comment="NMAP NULL scan" disabled=no protocol=tcp tcp-flags=!fin,!syn,!rst,!psh,!ack,!urg

Публикувано изображение Публикувано изображение
Публикувано изображение Публикувано изображение
Форумът е за взаимопомощ а не за свършване на чужда работа

ɹɐǝɥ uɐɔ noʎ ǝɹoɯ ǝɥʇ 'ǝɯoɔǝq noʎ ɹǝʇǝınb ǝɥʇ

#3 petrichbg

petrichbg

    Нов Потребител

  • Потребители
  • Мнения: 2
    Topics 0
  • Skype:My status

Публикувано 27 февруари 2012 - 10:05

Оо :)

Благодаря работи перфектно 8)



Подобни теми Collapse



1 потребител(и) четат тази тема

0 потребители, 1 гости, 0 анонимни