❗️Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz

Nereaguju mi pravidla vo firewalli

Návody a problémy s konfigurací.
maetoo
Příspěvky: 171
Registrován: 10 years ago
Bydliště: Trenčín
Kontaktovat uživatele:

Nereaguju mi pravidla vo firewalli

Příspěvekod maetoo » 10 years ago

Čaute.

Pridal som si do pravidla do firewall filter tieto pravidla:


1. add chain=input protocol=tcp psd=21,3s,3,1 action=drop comment="detect and drop port scan connections" disabled=no

2. add chain=input protocol=tcp connection-limit=3,32 src-address-list=black_list action=tarpit \
comment="suppress DoS attack" disabled=no

3. add chain=input protocol=tcp connection-limit=10,32 action= add-src-to-address-list \
address-list=black_list address-list-timeout=1d comment="detect DoS attack" disabled=no

Prečo mi pravidla nefungujú, nenabiehaju bytes a packety?
Myslím si, že aspoň pri tom 3 pravidle by mali pribúdať bytes a packety kedže skenuje pripojenie,
aktuálne prebiehajúce pripojenie.
Mám chybu v pravidle, alebo zaleží aj naporadí a mám ich zlé usporiadane a preto mi nefungujú?
Přílohy
Pravidla na DoS.png
Pravidla na DoS.png (6.03 KiB) Zobrazeno 1553 x
0 x

ludvik
Příspěvky: 4448
Registrován: 14 years ago

Příspěvekod ludvik » 10 years ago

Pokud nepřibývají pakety v counteru, tak je vysvětlení naprosto prosté. Nejsou splněny podmínky toho pravidla.
0 x
Jelikož je zde zakázáno se negativně vyjadřovat k provozním záležitostem, tak se holt musím vyjádřit takto: nové fórum tak jak je připravováno považuji za cestu do pekel. Nepřehledný maglajz z toho bude. Do podpisu se mi pozitiva již nevejdou.

Uživatelský avatar
aliney
Příspěvky: 1312
Registrován: 14 years ago

Příspěvekod aliney » 10 years ago

#9 #10 #11
posun ty pravidla uplne nahoru, jestli ti je "nezere" nejake jine pravidlo pred nima
0 x
kvalita tohoto fóra klesla pod hranici, která je snesitelná

maetoo
Příspěvky: 171
Registrován: 10 years ago
Bydliště: Trenčín
Kontaktovat uživatele:

Příspěvekod maetoo » 10 years ago

Posunul som ich na prve tri urovne a stale nic.
0 x

atomic1977
Příspěvky: 121
Registrován: 19 years ago

Příspěvekod atomic1977 » 10 years ago

ludvik píše:Pokud nepřibývají pakety v counteru, tak je vysvětlení naprosto prosté. Nejsou splněny podmínky toho pravidla.


Jak říká když ti tam nic neteče tak se nebude ani nic objevovat v counters.
0 x