#вопрос подскажите, как защищаться от внешки (WAN), когда соединение от провайдера по PPPoE? Нужно защищаться от трафика как через PPPoE так и через физический интерфейс на котором данное соединение? Как это все реализуется?
#вопрос подскажите, как защищаться от внешки (WAN), когда соединение от провайдера по PPPoE? Нужно защищаться от трафика как через PPPoE так и через физический интерфейс на котором данное соединение? Как это все реализуется?
в принципе это параноя, но наверно можно на Eth фильтром пропускать только pppoe)
#вопрос Таким образом с таймаутом можно например блочить адреслист собранный, который брутит SSH например? Либо при подподнятии впн, добавлять в лист адресатов которые несколько раз неправильный введи пароль.
#вопрос Можно ли реализовать контроль объёма листов на правилах добавления в списки адресов? Например, если список вырос более N, то подчистить список как-то.
#вопрос насколько большими можно делать address list? Как определить вывезет ли железка address list в несколько тысяч записей? Или такие списки не стоит делать?