Čaute.
Pridal som si do pravidla do firewall filter tieto pravidla:
1. add chain=input protocol=tcp psd=21,3s,3,1 action=drop comment="detect and drop port scan connections" disabled=no
2. add chain=input protocol=tcp connection-limit=3,32 src-address-list=black_list action=tarpit \
comment="suppress DoS attack" disabled=no
3. add chain=input protocol=tcp connection-limit=10,32 action= add-src-to-address-list \
address-list=black_list address-list-timeout=1d comment="detect DoS attack" disabled=no
Prečo mi pravidla nefungujú, nenabiehaju bytes a packety?
Myslím si, že aspoň pri tom 3 pravidle by mali pribúdať bytes a packety kedže skenuje pripojenie,
aktuálne prebiehajúce pripojenie.
Mám chybu v pravidle, alebo zaleží aj naporadí a mám ich zlé usporiadane a preto mi nefungujú?
❗️Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz
Nereaguju mi pravidla vo firewalli
Pokud nepřibývají pakety v counteru, tak je vysvětlení naprosto prosté. Nejsou splněny podmínky toho pravidla.
0 x
Jelikož je zde zakázáno se negativně vyjadřovat k provozním záležitostem, tak se holt musím vyjádřit takto: nové fórum tak jak je připravováno považuji za cestu do pekel. Nepřehledný maglajz z toho bude. Do podpisu se mi pozitiva již nevejdou.
#9 #10 #11
posun ty pravidla uplne nahoru, jestli ti je "nezere" nejake jine pravidlo pred nima
posun ty pravidla uplne nahoru, jestli ti je "nezere" nejake jine pravidlo pred nima
0 x
kvalita tohoto fóra klesla pod hranici, která je snesitelná
-
- Příspěvky: 121
- Registrován: 19 years ago
ludvik píše:Pokud nepřibývají pakety v counteru, tak je vysvětlení naprosto prosté. Nejsou splněny podmínky toho pravidla.
Jak říká když ti tam nic neteče tak se nebude ani nic objevovat v counters.
0 x