Size: a a a

Курсы по ИТ.рф

2021 January 07

AY

Avazkhuja Yuldashev in Курсы по ИТ.рф
А че  так много правил?
источник

SS

Svan SanVu in Курсы по ИТ.рф
парни а это надо?
/ip firewall filter
add action=add-src-to-address-list address-list="Honeypot Hacker" \
   address-list-timeout=30d0h0m chain=input comment="block honeypot ssh rdp winbox" \
   connection-state=new dst-port=22,3389,8291 in-interface=\
   ether4-wan protocol=tcp
add action=add-src-to-address-list address-list="Honeypot Hacker" \
   address-list-timeout=30d0h0m chain=input comment=\
   "block honeypot asterisk" connection-state=new dst-port=5060 \
   in-interface=ether4-wan protocol=udp
источник

В

Владимир in Курсы по ИТ.рф
можно было одним описать?
источник

В

Владимир in Курсы по ИТ.рф
это как раз то, что у меня на фото выше. Меня за них сейчас ... в общем смеются...
источник

SS

Svan SanVu in Курсы по ИТ.рф
мене для дома
пусть ьбудет
спаибо люди за помощь
источник

В

Владимир in Курсы по ИТ.рф
да. + 2 в NAT
источник

В

Владимир in Курсы по ИТ.рф
ok
источник

к

кирилл in Курсы по ИТ.рф
Поэтому и лезут
источник

к

кирилл in Курсы по ИТ.рф
Я как фаер для теста отрубаю мгновенно начинают подбирать, но там по сервисным портам
источник

SS

Svan SanVu in Курсы по ИТ.рф
все парни, сплю спокойно
хрена меня сломают 😃
надо на якись курси пойти
всем добра
источник

M

Makbar in Курсы по ИТ.рф
Прямо в raw
источник

ДС

Дмитрий Скоромнов... in Курсы по ИТ.рф
Почитайте мою статью про лженастройки файрвола. А потом вернитесь к настройкам, которые Вы хотите применить)
источник

В

Владимир in Курсы по ИТ.рф
сорри. не пойму. перенести  два нижних правила во вкладку raw?
источник

SS

Svan SanVu in Курсы по ИТ.рф
нема статьи! де взять?
источник

ДС

Дмитрий Скоромнов... in Курсы по ИТ.рф
И Вы тоже почитайте статью про лженастройки файрвола)
источник

M

Makbar in Курсы по ИТ.рф
Да просто в raw дропать udp 53 и tcp 53
источник

ДС

Дмитрий Скоромнов... in Курсы по ИТ.рф
источник

В

Владимир in Курсы по ИТ.рф
ок. СПС
источник

ДС

Дмитрий Скоромнов... in Курсы по ИТ.рф
В правильно настроенном файрволе не должно быть отдельных правил для запрета 53 порта. По хорошему он УЖЕ должен быть закрыт.
источник

ДС

Дмитрий Скоромнов... in Курсы по ИТ.рф
Посмотрите на дефолтную конфигурацию. В ней нет прямого запрета 53, а по факту он есть.
источник