Εμφάνιση 46-60 από 77
-
09-04-20, 16:49 Απάντηση: Block IP που προσπαθούν να συνδεθούν #46The gr81 .
-
09-04-20, 17:00 Απάντηση: Block IP που προσπαθούν να συνδεθούν #47
| "Anyone can build a fast CPU.
| The trick is to build a fast system."
|____________Seymour Cray...
-
09-04-20, 18:15 Απάντηση: Block IP που προσπαθούν να συνδεθούν #48
Και τι πειραζει? 24/7 να τρεχει ενας υπολογιστης.... ή και περισσοτεροι.... αυτοματα δεν γινεται ολη η διαδικασια?
Sorry για τις ερωτησεις αλλα ειναι κατι που δεν εχω κανει στην πραξη ποτέ. Μονο θεωρητικα εχω σκεφτει πως μπορει να υπολοποιηθει.
Οποτε τρεχουν ολα αυτοματα... και οταν βρει "τρυπα" με καποιο τροπο ειδοποιει και αρχιζει χειροκινητα μετα καποιος την επιθεση. σωστα ?The gr81 .
-
09-04-20, 18:21 Απάντηση: Block IP που προσπαθούν να συνδεθούν #49
-
09-04-20, 18:39 Απάντηση: Block IP που προσπαθούν να συνδεθούν #50
Ms = millisecond ??
Χαζη ερωτηση .... και τελειως υποθετικη.
Εστω οτι υπαρχουν 100 τετοιοι τυποι παγκοσμιως ... και ταυτοχρονα και οι 100 σκαναρουν την ΙΡ μου .
Εμενα θα απασχολησει την CPU του router μου εστω κατα 0.01 % για να τρεξουν οι κανονες του firewall.
Αν υποθετικα αυτοι οι τυποι γινουν 10.000 και με σκαναρουν ταυτοχρονα , θεωρητικα η cpu μου θα χτυπησει 100% load . ετσι δεν ειναι?
Επειδη βλεπω οτι γινονται ολο και πιο ευκολα τα πραγματα για να γινει καποιος "hacker" ... καθως βγαινουν αυτοματοποιημενα προγραμματα και διαδικασιες ...
Οποτε καποια στιγμη στο απωτερο μελλον θα χρειαζεται να εχουμε αρκετα δυνατη cpu και για την δικη μας χρηση , αλλα και για την αποκρουση επιθεσεων ???
Υ.Γ. βλεπω να το γυρναω σε PFsence πιο νωρις απο οτι υπολογιζα.The gr81 .
-
09-04-20, 18:42 Απάντηση: Block IP που προσπαθούν να συνδεθούν #51
-
30-04-20, 02:48 Απάντηση: Block IP που προσπαθούν να συνδεθούν #52
Σχετικά με το https://wiki.mikrotik.com/wiki/Drop_port_scanners, στο τελευταίο βήμα ίσως καλύτερα το drop να γίνεται στο RAW και όχι στο INPUT. Περισσότερες πληροφορίες εδώ https://wiki.mikrotik.com/wiki/Manual:IP/Firewall/Raw
-
30-04-20, 06:39 Απάντηση: Block IP που προσπαθούν να συνδεθούν #53
Καλημέρα, οντως παρατηρησα ότι στο hap ac2 που εχω τωρα την 200αρα FTTH Ιnalan, όταν η λιστα είναι μεγαλη πχ 3000-5000+ τοτε η cpu εχει φορτια, όχι μεγαλα ή να εχω πρόβλημα αλλα δεν είναι στα συνηθισμένα επίπεδα κιολας.
Να το δω αυτό με το RAW γιατι είναι σημαντικο όπως βλεπω.
Φυσικα το βιολι με τους port scanners συνεχιζει ακομα από 31/3 μεχρι χτες που ειδα κάθε μερα περιπου κατά 2000πανω στην λιστα.
Περιμενω πως και πως να αλλαξει η Ip να δω αν θα συνεχιστεί αυτό το πραγμα...
-
30-04-20, 09:39 Απάντηση: Block IP που προσπαθούν να συνδεθούν #54
Αν το βαλεις raw δωστο και εδω το script και πες αν σου δουλευει το ιδιο καλα.Το νου σου στο raw, στο chain πρεπει να βαλεις prerouting αλλιως δε θα δουλευει.
Στο raw εσυ ειδικα μπορεις να βαλεις ολο το ddos attack που εχεις. Νικ για σενα λεω........
Γενικως στο raw ειναι καλο να εχεις ολα τα drops παντως.Τελευταία επεξεργασία από το μέλος macro : 30-04-20 στις 09:55.
Άλλα Ντάλλα....
-
30-04-20, 10:28 Απάντηση: Block IP που προσπαθούν να συνδεθούν #55
Σε 3-4 Vdsl διαφορων παροχων , ειχαμε κανει δοκιμες την προηγουμενη εβδομαδα . κλειναμε τα ρουτερ για αρκετη ωρα μεχρι να αλλαξουν ΙΡ .
ειδικα σε cosmote που επιτρεπει 3-4 ταυτοχρονα PPPoE με διαφορετικες public IP , βγηκαν ενδιαφερον αποτελεσματα.
ΜΕ το που σηκωνονταν το PPPoE , ασχετα απο παροχο , καινουρια ΙΡ , κατευθειαν πλημυριζε το log απο " επιθεσεις" .
το εντυπωσιακο ειναι οτι ειναι απο καθε γωνια της γης. ακομα και ΜΕΞΙΚΟ βρηκα.
Οσο μπορουσαμε εκανα καμμια 20αρια abuse alert ο καθενας. περιπου 80-90 συνολικα . αλλα ειναι λιγο κουραστικο.The gr81 .
-
30-04-20, 14:02 Απάντηση: Block IP που προσπαθούν να συνδεθούν #56
Το ίδιο πρόβλημα και γω με cosmote. Άρχισα για πλάκα να loggarw στο tik όλα τα INPUT chain drops και ξαφνιάστηκα. Τα περισσότερα ήταν από Ρωσία. (και έχω ήδη σε RAW blocked 8000 IP blocks για όλη τη Κίνα)
Οι ports που βαράνε όπως έχει ειπωθεί και παραπάνω είναι τελείως random. Όσες IPs και να αλλάξω, το ίδιο.
-
30-04-20, 14:51 Απάντηση: Block IP που προσπαθούν να συνδεθούν #57
-
30-04-20, 16:15 Απάντηση: Block IP που προσπαθούν να συνδεθούν #58
Καλησπέρα, εχω και nova adsl που πλεον παιζει στο 109, και cosmote adsl στο εξοχικο σε 951 και στις 2 συνδεσεις ΠΟΤΕ μα ΠΟΤΕ δεν εχει γραψει πανω απο 5 port scans ΤΗΝ ΕΒΔΟΜΑΔΑ!!!!!
την INALAN την εχω απο 15 Μαρτιου 2019 αν εγραφε καμια 10αρια την εβδομαδα θα ηταν θαυμα.
Απο τις 31/3/2020 που πηρα μια καταραμενη ip απο Cogent ΚΑΘΕ ΜΕΡΑ εχω περιπου 2000 καταγραφες! ΚΑΘΕ ΜΕΡΑ!!!!!! ΕΛΕΟΣ!!!!
- - - Updated - - -
Καλησπέρα, δεν ξερω πως να τα κανω αυτα και δεν εχω χρονο να ασχοληθω κιολας, οταν βρω χρονο θα δουμε.
Mangle δεν εχω γιατι βλεπω να λες για chaιn και prerouting καταλαβα κατι λαθος ?
-
30-04-20, 19:54 Απάντηση: Block IP που προσπαθούν να συνδεθούν #59
Θα στο ποσταρω μολις βρω ευκαιρια στο firewall section για το port scanners και θα καταλαβεις τι εννοω.
Άλλα Ντάλλα....
-
30-04-20, 20:41 Απάντηση: Block IP που προσπαθούν να συνδεθούν #60
Bookmarks