Hirdetés

Új hozzászólás Aktív témák

  • #96292352

    törölt tag

    Sziasztok!

    Nálam is jelentkezett első pillanattól kezdve a kinai koreai ip-kről a próbálkozások.
    Én is beállítottam az előbbi több lépcsős bruteforce szűrőt, sőt most is bent van.

    De találtam sokkal hatásosabb szabályt:
    Minden kapcsolatot, ami a wan1 felől jön, és input, az dropped. Kivéve a whitelist-ben szereplő ip-k.
    A whitelisthez hozzá lehet adni az ip-d, egy ilyan ip mögül is, ami nincs benne a whitelist-ben a következőképpen: meg kell nyitni egy portját a wan1 ipjé-nek (pl: 0.0.0.0:12345). Tehát ha erre a port-ra érkezik kérés, akkor a forrás ip-t hozzáadja a whitelist-hez.

    nálam így megy
    :C

Új hozzászólás Aktív témák