Size: a a a

Курсы по ИТ.рф

2021 January 07

SS

Svan SanVu in Курсы по ИТ.рф
понЯл, будем дальше искать
источник

к

кирилл in Курсы по ИТ.рф
Тык с одного адреса
источник

к

кирилл in Курсы по ИТ.рф
Адрес лист port scanner есть?
источник

В

Владимир in Курсы по ИТ.рф
/ip firewall filter add chain=input protocol=tcp psd=21,3s,3,1 action=add-src-to-address-list address-list="port scanners" address-list-timeout=2w comment="Port scanners to list " disabled=no
источник

SS

Svan SanVu in Курсы по ИТ.рф
нету, наверно - роутер хатний - настроил по инету, а он падло шото тупит
думал може шото не так - смотрю люди говорят шо надо добавить, теперь шукаю куда и как, в картинках 😄
источник

к

кирилл in Курсы по ИТ.рф
Ну он в правиле фигурирует, а так New terminal и выше те Владимир разжевал
источник

SS

Svan SanVu in Курсы по ИТ.рф
..............Внимание! при настройке  firewall  на MikroTIK, настоятельно рекомендую проводить их в «Safe Mode» как ее включить описано здесь, в противном случае вы рискуете потерять доступ к маршрутизатору...............
в общем парни наверное буду без инета и долго.
источник

В

Владимир in Курсы по ИТ.рф
что посоветуете?
источник

В

Владимир in Курсы по ИТ.рф
сейчас от 6 до 20 Мбит идет трафика. В сети никого из пользователей - нет
источник

KC

Knigochei Consult in Курсы по ИТ.рф
источник

В

Владимир in Курсы по ИТ.рф
да
источник

В

Владимир in Курсы по ИТ.рф
ок. спс
источник

SS

Svan SanVu in Курсы по ИТ.рф
после этого надо перегрузить? правильно?
источник

SS

Svan SanVu in Курсы по ИТ.рф
ЕЩЕ СПРОСИТЬ ЕСЛИ МОЖНО
Various combinations of TCP flags can also indicate port scanner activity.

add chain=input protocol=tcp tcp-flags=fin,!syn,!rst,!psh,!ack,!urg action=add-src-to-address-list address-list="port scanners" address-list-timeout=2w comment="NMAP FIN Stealth scan"
add chain=input protocol=tcp tcp-flags=fin,syn action=add-src-to-address-list address-list="port scanners" address-list-timeout=2w comment="SYN/FIN scan"
add chain=input protocol=tcp tcp-flags=syn,rst action=add-src-to-address-list address-list="port scanners" address-list-timeout=2w comment="SYN/RST scan"
add chain=input protocol=tcp tcp-flags=fin,psh,urg,!syn,!rst,!ack action=add-src-to-address-list address-list="port scanners" address-list-timeout=2w comment="FIN/PSH/URG scan"
add chain=input protocol=tcp tcp-flags=fin,syn,rst,psh,ack,urg action=add-src-to-address-list address-list="port scanners" address-list-timeout=2w comment="ALL/ALL scan"
add chain=input protocol=tcp tcp-flags=!fin,!syn,!rst,!psh,!ack,!urg action=add-src-to-address-list address-list="port scanners" address-list-timeout=2w comment="NMAP NULL scan"
Then you can drop those IPs:

add chain=input src-address-list="port scanners" action=drop comment="dropping port scanners" disabled=no
Similarly, you can drop these port scanners in the forward chain, but using the above rules with "chain=forward".

ЭТО ВСЕ МОЖНО СРАЗУ ДОБАВИТЬ В new terminal и потом перегрузить роутер?
источник

SS

Svan SanVu in Курсы по ИТ.рф
всем спасибо, перегружаюсь
источник

SS

Svan SanVu in Курсы по ИТ.рф
нормально вроде
источник

В

Владимир in Курсы по ИТ.рф
Спасибо! паразитный трафик - прекратился! нагрузка с CPU упала с 24 до 4%
источник

SS

Svan SanVu in Курсы по ИТ.рф
де вы его смотрите этот паразитный трафик?
источник

В

Владимир in Курсы по ИТ.рф
было от 7 до 20 Мбит
источник

В

Владимир in Курсы по ИТ.рф
Скажите, стоит выше понять правила блокировки dns флуда?
источник