potřeboval bych radu ohledně omezení logování.Už několikátý den se u mně kdosi z Francouzské IP snaží o jakýsi podivný DOS. TCP SYN, postupně porty 1-10000, vždy dva pokusy z sekundu, potom dá 4 sekundy pokoj a pokračuje dalším portem. A do zblbnutí dokola už třetí den.
Problém není v zablokování. Tenhle má utrum asi doživotně.
Problém je v logování. Rád bych se v logu dozvěděl, že se ZASE on (a jemu podobní) o něco pokouší, ale nerad bych měl log zaplácaný desítkami tisíc řádků. Stačí záznam jednou za hodinu - pokud se začal snažit.
Potřeboval bych poradit s pravidlem (prvním)
Kód: Vybrat vše
add action=log chain=input in-interface=GW log=yes log-prefix=DOS_input src-address-list=DOS
add action=drop chain=input in-interface=GW src-address-list=DOS
a rozšířit ho o nějaký limit. Jenomže nějak nevím, jak to udělat, aby mi to opravdu vypisovalo jenom poprvé za hodinu a potom už nic. A to bez ohledu na to, o jaký port se momentálně ten co je v seznamu DOS snaží.
Děkuji