Stránka 1 z 1

Antiwormový filtr, omezení počtu spojení

Napsal: 13 Oct 2005 14:25
od Jardas
Byla by nějaká dobrá duše, co by sem hodila "Antiwormový filtr" a filtr na omezení počtu spojení na IP za vteřinu, oboje pro 2.9?
Ten druhý filtr se nedávno probíral na Pandoře, ale ani jedno jsem ještě neviděl ve verzi pro 2.9, a na nové mašiny dávám jenom 2.9...
Také by možná nebylo špatné udělat novou skupinu "Firewall", časem bude na fóru spousta zpráv, tak aby se tyto pomůcky a návody daly dobře najít.

Napsal: 13 Oct 2005 14:31
od LadaP
myslis tohle -

Kód: Vybrat vše

;;; Connection Limit 200
ip firewall filter add chain=forward src-address=!192.168.1.100 protocol=tcp connection-limit=200,32 action=log log-prefix="CLIMIT_"

ip firewall filter add chain=forward src-address=!192.168.1.100 protocol=tcp connection-limit=200,32 action=drop




na tu IP tam nekoukej, ta je moje a ja se nerad omezuju ;)

re

Napsal: 13 Oct 2005 18:08
od djdodo
Jde zadat jen jedno pravidlo,nebo jeden script pro omezeni vsech prochazejicich IP,nebo je nutne udelat pro kazdeho zakaznika-IP zvlast pravidlo?

***

Napsal: 13 Oct 2005 19:49
od bart.simpson
čau dodo,

stačí jedno pravidlo pro celej router...

Re: ***

Napsal: 17 Oct 2005 01:06
od djdodo
takze je nutne udelat pravidlo zvlast pro kazdou IP,aby to melo smysl,jinak to nebude fungovat


bart.simpson píše:čau dodo,

stačí jedno pravidlo pro celej router...

***

Napsal: 17 Oct 2005 01:09
od bart.simpson
Není nutné dělat pravidlo pro každou IP!!

Dle návodu a mám to i prakticky odzkoušeno stačí jedno pravidlo a povolí to na každou IP daný počet...

Re: Antiwormový filtr, omezení počtu spojení

Napsal: 17 Oct 2005 09:50
od soptik
Ve 2.8 lze omezit limit spojení?


Jardas píše:Byla by nějaká dobrá duše, co by sem hodila "Antiwormový filtr" a filtr na omezení počtu spojení na IP za vteřinu, oboje pro 2.9?
Ten druhý filtr se nedávno probíral na Pandoře, ale ani jedno jsem ještě neviděl ve verzi pro 2.9, a na nové mašiny dávám jenom 2.9...
Také by možná nebylo špatné udělat novou skupinu "Firewall", časem bude na fóru spousta zpráv, tak aby se tyto pomůcky a návody daly dobře najít.

Re: Antiwormový filtr, omezení počtu spojení

Napsal: 17 Oct 2005 12:33
od jali
soptik píše:Ve 2.8 lze omezit limit spojení?


Jardas píše:Byla by nějaká dobrá duše, co by sem hodila "Antiwormový filtr" a filtr na omezení počtu spojení na IP za vteřinu, oboje pro 2.9?
Ten druhý filtr se nedávno probíral na Pandoře, ale ani jedno jsem ještě neviděl ve verzi pro 2.9, a na nové mašiny dávám jenom 2.9...
Také by možná nebylo špatné udělat novou skupinu "Firewall", časem bude na fóru spousta zpráv, tak aby se tyto pomůcky a návody daly dobře najít.


jasne ze jde, vzdyt se to tu omila stale dokola :!:

Re: Antiwormový filtr, omezení počtu spojení

Napsal: 17 Oct 2005 16:46
od soptik
Tak to jsem rád. Já myslel, že se tu omílá jen 2.9 a na starší kousky se zapomnělo.
Sopítk

jali píše:
soptik píše:Ve 2.8 lze omezit limit spojení?


Jardas píše:Byla by nějaká dobrá duše, co by sem hodila "Antiwormový filtr" a filtr na omezení počtu spojení na IP za vteřinu, oboje pro 2.9?
Ten druhý filtr se nedávno probíral na Pandoře, ale ani jedno jsem ještě neviděl ve verzi pro 2.9, a na nové mašiny dávám jenom 2.9...
Také by možná nebylo špatné udělat novou skupinu "Firewall", časem bude na fóru spousta zpráv, tak aby se tyto pomůcky a návody daly dobře najít.


jasne ze jde, vzdyt se to tu omila stale dokola :!: