- D1Rect: Nagy "hülyétkapokazapróktól" topik
- gban: Ingyen kellene, de tegnapra
- Luck Dragon: Asszociációs játék. :)
- urandom0: Kicsit most elfáradtam...
- sziku69: Szólánc.
- sziku69: Fűzzük össze a szavakat :)
- eBay-es kütyük kis pénzért
- N€T0X|N: EP2 -> FK2
- hcl: HP 255 G8 (250 G8) LCD csere
- Brogyi: CTEK akkumulátor töltő és másolatai
-
LOGOUT
Padavan firmware image file-ok, hasznos infók
Új hozzászólás Aktív témák
-
válasz
z123456789 #3175 üzenetére
Amit érdemes lenne beállítani ilyenkor, az talán a tűzfal log-olás: [kép]
Aztán van egy olyan, hogy "Network Service Filter". Sosem próbáltam, de ha jól látom itt tudsz felvenni olyan szabályokat, amik adott LAN kliens felől adott cél IP (tartományba?) irányuló forgalmat tiltják. [kép]
Illetve ha a fentebbi nem segít, akkor jöhetne az iptables script, ami meg ide tudsz beilleszteni: [kép]
Amúgy van a Padavan-ban connections log is, azt néztétek? [kép]
-
vargalex
félisten
válasz
z123456789 #3175 üzenetére
Igen, teljesen jól értetted. A tiltást azért javasoltam, hogy legalább maga a probléma megszűnjön és a szolgáltatót ne keresse a másik végpont azzal, hogy tőled támadja őt valaki. A log pedig arra lenne jó, hogy számodra kiderüljön, hogy ez a támadás melyik eszközödről indul.
Sajnos, ahogy írtam, a Padavan felületét nem igazán ismerem, de Intruder2k5 válasza alapján úgy tűnik, hogy tűzfal konfigurációban nem igazán különbözik a gyári firmware-ok lehetőségeitől, azaz igazából felületről csak bejövő forgalmat tudsz tiltani/engedélyezni/továbbítani.
Sajnos a probléma rád tartozik, hiszen nem a szolgáltató eszköze, hanem a te valamelyik eszközöd végzi a DDoS támadást. A szolgáltató ezzel nem tud mit kezdeni, számára az, hogy a te eszközödet "feltörték" és úgy végeznek támadást, pont az a kategória, mintha szándékosan te lennél a támadó.Ha csak a kolléga által javasolt iptables megoldás lehetséges, akkor valami ilyen kell számodra:
iptables -A OUTPUT -d cel_ip_tartomany -j LOG --log-prefix "OUTPUT-DROP " --log-level info
iptables -A OUTPUT -d cel_ip_tartomany -j DROP
Ebből elvileg az első szabály a cél IP tartományba irányuló forgalomról debul log-ot ír, a második pedig dobja az ebbe a tartományba tartó forgalmat. Elképzelhető, hogy default-ban egy -j ACCEPT szabály van, akkor a fenti parancsokat fordított sorrendben és -A helyett -I-vel paraméterezni.
Új hozzászólás Aktív témák
- GYÖNYÖRŰ iPhone XS 64GB Space Grey -1 ÉV GARANCIA - Kártyafüggetlen, MS2912, 100% Akkumulátor
- GYÖNYÖRŰ iPhone 12 Pro Max 128GB Blue -1 ÉV GARANCIA - Kártyafüggetlen, MS2107, 100% Akkumulátor
- ÁRGARANCIA!Épített KomPhone Ryzen 7 9800X3D 32/64GB RAM RTX 5070Ti 16GB GAMER PC termékbeszámítással
- DELL Universal Dock D6000 docking station (452-BCYH) (DisplayLink)
- MSI CreatorPro Z16P RTX A5500 TOUCH! (vapor chamberrel)
Állásajánlatok
Cég: Laptopműhely Bt.
Város: Budapest
Cég: PCMENTOR SZERVIZ KFT.
Város: Budapest