❗️Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz

DDos utok MK

Příspěvky, které nespadají do žádného z vytvořených fór.
oscar
Příspěvky: 117
Registrován: 16 years ago
antispam: Ano

DDos utok MK

Příspěvekod oscar » 13 years ago

Zdravim Vás, mam dost zavazny problem a neviem si s nim dat rady. Niekto sa mi snazi cez telnet alebo SSH pripajat na MK v sieti a vytazi ho na tolko ze ho zhodi. To som ako tak poriesil scriptom ze po 3 zlych zadaniach blokne IP ale neviem ako sa dopatrat k tomu kto to robi, kezde ide cez tunel. Neviete ako zabranit tomu aby sa to viac uz nerobil. Neviete niekto dobru radu???
0 x

Uživatelský avatar
lwq
Příspěvky: 1659
Registrován: 19 years ago
antispam: Ano
Bydliště: MistyMountain
Kontaktovat uživatele:

Příspěvekod lwq » 13 years ago

Zmen si porty na napriklad 31321 pro ftp. 31322 ssh, 31323 winbox, 31324 api, 31325 web a je to :twisted:
0 x
LWQ ... Vice na www.lwq.cz (treba GIOM 3000 atp.) ...

Uživatelský avatar
midnight_man
Příspěvky: 3680
Registrován: 14 years ago

Příspěvekod midnight_man » 13 years ago

mam na hlavnom routry nastavene pravidla, ktore blokuju taketo IP....tyzdenne su tam aj + 2-3 IP...zakladom je nemat nic otvorene na standardnom porte.
0 x

ludvik
Příspěvky: 4448
Registrován: 14 years ago

Příspěvekod ludvik » 13 years ago

někam jsem sem postnul obranu proti spammerům, jde to použít na cokoliv, i na SSH ...
0 x
Jelikož je zde zakázáno se negativně vyjadřovat k provozním záležitostem, tak se holt musím vyjádřit takto: nové fórum tak jak je připravováno považuji za cestu do pekel. Nepřehledný maglajz z toho bude. Do podpisu se mi pozitiva již nevejdou.

oscar
Příspěvky: 117
Registrován: 16 years ago
antispam: Ano

Příspěvekod oscar » 13 years ago

ludvik píše:někam jsem sem postnul obranu proti spammerům, jde to použít na cokoliv, i na SSH ...


niekde tu na forum alebo niekde na web
0 x

ludvik
Příspěvky: 4448
Registrován: 14 years ago

Příspěvekod ludvik » 13 years ago

kdyby někam na web, tak dám odkaz :-) Ale nic to nemění na tom, že jsem to možná dával jako příklad jinam. Tady to je od někoho jiného: viewtopic.php?f=5&t=5982&p=50433&hilit=spammer#p50433
0 x
Jelikož je zde zakázáno se negativně vyjadřovat k provozním záležitostem, tak se holt musím vyjádřit takto: nové fórum tak jak je připravováno považuji za cestu do pekel. Nepřehledný maglajz z toho bude. Do podpisu se mi pozitiva již nevejdou.

Tomáš Nesrsta
Moderátor
Příspěvky: 1333
Registrován: 17 years ago
antispam: Ano
Bydliště: Karlovy Vary
Kontaktovat uživatele:

Příspěvekod Tomáš Nesrsta » 10 years ago

Znovu otevřu tohle téma.
Používá někdo filtrování DDOS na Mikrotiku? Na Wikipedii jsem našel jednoduchý pravidla.

Kód: Vybrat vše

/ip firewall filter
add action=jump chain=forward comment="DETEKCE DDOS" connection-state=new \
    jump-target=detect-ddos
add action=return chain=detect-ddos dst-limit=\
    32,32,src-and-dst-addresses/10s
add action=return chain=detect-ddos src-address=10.0.0.0/8
add action=add-dst-to-address-list address-list=ddosed address-list-timeout=\
    10m chain=detect-ddos
add action=add-src-to-address-list address-list=ddoser address-list-timeout=\
    10m chain=detect-ddos
add action=drop chain=forward connection-state=new disabled=yes \
    dst-address-list=ddosed src-address-list=ddoser

Má s tímto někdo zkušenosti co se týká účinnosti, popřípadě jaké hodnoty se Vám osvědčili. Standardní 32,32 je dost málo...
0 x
Bývalý ISP...

Uživatelský avatar
okoun
Příspěvky: 6980
Registrován: 16 years ago
antispam: Ano
Bydliště: Mordor

Příspěvekod okoun » 10 years ago

jo používám podobný script a spokojenost
0 x
Povoláním ISP není jen připojovat lidi k internetu, ale také jim dokázat vysvětlit, že bez pořádné investice do HW nelze udělat kvalitní přípojku a domácí síť...