Σελ. 101 από 141 ΠρώτηΠρώτη ... 81919699100101102103106111121 ... ΤελευταίαΤελευταία
Εμφάνιση 1.501-1.515 από 2112
  1. #1501
    Εγγραφή
    03-09-2011
    Μηνύματα
    3.279
    Downloads
    8
    Uploads
    0
    Ταχύτητα
    Όσο πιάνει
    ISP
    Cosmote-LTE
    Router
    Mikrotik Chateau LTE18
    Ζητησες μια γνωμη και σου την ειπα, εμενα μου φαινεται ελλειπες. Και τιποτα να μην εχεις στο firewall παλι καλα θα δουλευεις. Αμα εσενα σε ικανοποιει οκ ομως.
    Άλλα Ντάλλα....

  2. #1502
    Εγγραφή
    28-03-2006
    Περιοχή
    KV G434
    Ηλικία
    49
    Μηνύματα
    42.344
    Downloads
    23
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    310/31
    ISP
    Cosmote
    DSLAM
    ΟΤΕ - ΕΡΜΟΥ
    Router
    RB4011iGS+5 ONT: G-010G-R
    Πλέον στο τελευταίο drop πηγαίνουν μόνο μετρημένα ξέμπαρκα udp από άσχετες διευθύνσεις
    και τα udp από την πόρτα του torrent που έχω κλειστή.
    Τελευταία επεξεργασία από το μέλος deniSun : 02-05-20 στις 17:07.
    | "Anyone can build a fast CPU.
    | The trick is to build a fast system."
    |____________Seymour Cray...

  3. #1503
    Εγγραφή
    03-09-2011
    Μηνύματα
    3.279
    Downloads
    8
    Uploads
    0
    Ταχύτητα
    Όσο πιάνει
    ISP
    Cosmote-LTE
    Router
    Mikrotik Chateau LTE18
    Πιο πολλες και καλες απαντησεις θα παρεις απο το ΜΤ forum παντως. Εγω στη θεση σου θα το εριχνα και εκει με ολες τις επεξηγησεις που κανεις να δω τι θα μου λεγανε.

    Κώδικας:
    /ip firewall raw
    add action=drop chain=prerouting comment="______Drop Port scanners from list" src-address-list="Port Scanners"
    και αυτο ειναι για να μεταφερεις στο RAW ta Drop scanners........... και σβηνεiς και το τελευταιο κανονα απο το filter.
    Τελευταία επεξεργασία από το μέλος macro : 02-05-20 στις 10:01.
    Άλλα Ντάλλα....

  4. #1504
    Εγγραφή
    28-03-2006
    Περιοχή
    KV G434
    Ηλικία
    49
    Μηνύματα
    42.344
    Downloads
    23
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    310/31
    ISP
    Cosmote
    DSLAM
    ΟΤΕ - ΕΡΜΟΥ
    Router
    RB4011iGS+5 ONT: G-010G-R
    Παράθεση Αρχικό μήνυμα από macro Εμφάνιση μηνυμάτων
    Πιο πολλες και καλες απαντησεις θα παρεις απο το ΜΤ forum παντως. Εγω στη θεση σου θα το εριχνα και εκει με ολες τις επεξηγησεις που κανεις να δω τι θα μου λεγανε.

    Κώδικας:
    /ip firewall raw
    add action=drop chain=prerouting comment="______Drop Port scanners from list" src-address-list="Port Scanners"
    και αυτο ειναι για να μεταφερεις στο RAW ta Drop scanners........... και σβηνεiς και το τελευταιο κανονα απο το filter.
    Το έχω φτιάξει το raw.
    Το έχω ανεβάσει στο παραπάνω conf.
    Εκεί επεξηγώ γιατί χρειάζεται το τελευταίο drop.
    | "Anyone can build a fast CPU.
    | The trick is to build a fast system."
    |____________Seymour Cray...

  5. #1505
    Εγγραφή
    28-04-2005
    Μηνύματα
    2.640
    Downloads
    12
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    22000/2500
    ISP
    ΟΤΕ Conn-x
    Router
    RB4011iGS+5HacQ2HnD
    Παράθεση Αρχικό μήνυμα από macro Εμφάνιση μηνυμάτων
    Πιο πολλες και καλες απαντησεις θα παρεις απο το ΜΤ forum παντως. Εγω στη θεση σου θα το εριχνα και εκει με ολες τις επεξηγησεις που κανεις να δω τι θα μου λεγανε.

    Κώδικας:
    /ip firewall raw
    add action=drop chain=prerouting comment="______Drop Port scanners from list" src-address-list="Port Scanners"
    και αυτο ειναι για να μεταφερεις στο RAW ta Drop scanners........... και σβηνεiς και το τελευταιο κανονα απο το filter.
    Δηλ. σβήνουμε το παρακάτω:
    Κώδικας:
     add action=drop chain=input comment="Drop port scanners from list" src-address-list="port scanners"
    και βάζουμε στο ip firewall raw αυτό που προανέφερες?

    Τι ακριβώς κερδίζουμε με αυτό?

    Sorty macro είδα την εξήγησή σου για το raw εδώ

    Εδώ υπάρχει και ένα testing μεταξύ Filter Rule and RAW

    Ποιον τελευταίο κανόνα εννοείς? Τον "Drop all others"?

    Επίσης με την ευκαιρία ψάχνω τους κανόνες για Ddos attacks και για το RAW.
    Μπορεί κάποιος να βοηθήσει;
    Τελευταία επεξεργασία από το μέλος jkarabas : 02-05-20 στις 17:59.
    CPU: Intel Core I7 920@2,66Ghz,GPU: nVidia Asus ENGTS 250/DI/CUBA 512MD3 ,RAM:3x1GΒ Corsair TR3G1333 PC3@1333Mhz, PSU: Thermaltake 650W,Μοtherboard: Asus P6TD DELUXE, CASE: CoolerMaster ENTURION

  6. #1506
    Εγγραφή
    03-09-2011
    Μηνύματα
    3.279
    Downloads
    8
    Uploads
    0
    Ταχύτητα
    Όσο πιάνει
    ISP
    Cosmote-LTE
    Router
    Mikrotik Chateau LTE18
    Τα εξηγησα ολα πιο πισω κερδιζεις σε performance.
    Άλλα Ντάλλα....

  7. #1507
    Εγγραφή
    28-04-2005
    Μηνύματα
    2.640
    Downloads
    12
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    22000/2500
    ISP
    ΟΤΕ Conn-x
    Router
    RB4011iGS+5HacQ2HnD
    Παράθεση Αρχικό μήνυμα από macro Εμφάνιση μηνυμάτων
    Τα εξηγησα ολα πιο πισω κερδιζεις σε performance.
    Ναι το είδα αμέσως μετά που ποστάρισα.

    - - - Updated - - -

    Για DDos attack έχω δει στο wiki το παρακάτω:
    https://wiki.mikrotik.com/wiki/DDoS_...n_and_Blocking
    Απο τους παραπάνω κανόνες ποιον βάζουμε στη RAW?
    Τελευταία επεξεργασία από το μέλος jkarabas : 02-05-20 στις 20:23.
    CPU: Intel Core I7 920@2,66Ghz,GPU: nVidia Asus ENGTS 250/DI/CUBA 512MD3 ,RAM:3x1GΒ Corsair TR3G1333 PC3@1333Mhz, PSU: Thermaltake 650W,Μοtherboard: Asus P6TD DELUXE, CASE: CoolerMaster ENTURION

  8. #1508
    Εγγραφή
    03-09-2011
    Μηνύματα
    3.279
    Downloads
    8
    Uploads
    0
    Ταχύτητα
    Όσο πιάνει
    ISP
    Cosmote-LTE
    Router
    Mikrotik Chateau LTE18
    Παντα τον drop βαζεις, το τελευταιο με chain prerouting. Εκτος απο αυτα, μπορεις να βαλεις πορτες και ip's, ειτε με address lists, ειτε οχι. Στο RAW μονο drop βαζεις και με prerouting ή οutpout καθως και notrack αν θες να τα περασεις fasttrack αφου τσεκαρεις στο firewall filter στο connection state μαζι με τα established related και τα untracked.
    Άλλα Ντάλλα....

  9. #1509
    Εγγραφή
    28-04-2005
    Μηνύματα
    2.640
    Downloads
    12
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    22000/2500
    ISP
    ΟΤΕ Conn-x
    Router
    RB4011iGS+5HacQ2HnD
    Παράθεση Αρχικό μήνυμα από macro Εμφάνιση μηνυμάτων
    Παντα τον drop βαζεις, το τελευταιο με chain prerouting. Εκτος απο αυτα, μπορεις να βαλεις πορτες και ip's, ειτε με address lists, ειτε οχι. Στο RAW μονο drop βαζεις και με prerouting ή οutpout καθως και notrack αν θες να τα περασεις fasttrack αφου τσεκαρεις στο firewall filter στο connection state μαζι με τα established related και τα untracked.
    To connection-state=new στη τελευταία εντολή δεν υπάρχει στο RAW οπότε το παρέλειψα.
    CPU: Intel Core I7 920@2,66Ghz,GPU: nVidia Asus ENGTS 250/DI/CUBA 512MD3 ,RAM:3x1GΒ Corsair TR3G1333 PC3@1333Mhz, PSU: Thermaltake 650W,Μοtherboard: Asus P6TD DELUXE, CASE: CoolerMaster ENTURION

  10. #1510
    Εγγραφή
    03-09-2011
    Μηνύματα
    3.279
    Downloads
    8
    Uploads
    0
    Ταχύτητα
    Όσο πιάνει
    ISP
    Cosmote-LTE
    Router
    Mikrotik Chateau LTE18
    Επειδη ddos protection δεν εχω βαλει, για κανε ενα κοπο και δοκιμασε το με το HyenaeFE

    http://gregsowell.com/?p=5286
    Άλλα Ντάλλα....

  11. #1511
    Εγγραφή
    28-04-2005
    Μηνύματα
    2.640
    Downloads
    12
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    22000/2500
    ISP
    ΟΤΕ Conn-x
    Router
    RB4011iGS+5HacQ2HnD
    Παράθεση Αρχικό μήνυμα από macro Εμφάνιση μηνυμάτων
    Επειδη ddos protection δεν εχω βαλει, για κανε ενα κοπο και δοκιμασε το με το HyenaeFE

    http://gregsowell.com/?p=5286
    Καλημέρα!!
    Αυτό είναι το λινκ που είχα ποστάρει παραπάνω.
    Μόλις βρω λίγο χρόνο θα το δοκιμάσω.
    Πάντως ότι drop prerouting έχω δηλώσει στο RAW δουλεύουν κανονικά.
    CPU: Intel Core I7 920@2,66Ghz,GPU: nVidia Asus ENGTS 250/DI/CUBA 512MD3 ,RAM:3x1GΒ Corsair TR3G1333 PC3@1333Mhz, PSU: Thermaltake 650W,Μοtherboard: Asus P6TD DELUXE, CASE: CoolerMaster ENTURION

  12. #1512
    Εγγραφή
    03-09-2011
    Μηνύματα
    3.279
    Downloads
    8
    Uploads
    0
    Ταχύτητα
    Όσο πιάνει
    ISP
    Cosmote-LTE
    Router
    Mikrotik Chateau LTE18
    Καλημερα και σε σενα,

    Απο οσο ειδα παντως μπορεις να βαλεις ολο το ddos protection στο RAW και οχι μονο τον drop κανονα. Αν το ψαξεις και το καταφερεις ποσταρε το εδω.
    Άλλα Ντάλλα....

  13. #1513
    Εγγραφή
    28-04-2005
    Μηνύματα
    2.640
    Downloads
    12
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    22000/2500
    ISP
    ΟΤΕ Conn-x
    Router
    RB4011iGS+5HacQ2HnD
    Παράθεση Αρχικό μήνυμα από macro Εμφάνιση μηνυμάτων
    Καλημερα και σε σενα,

    Απο οσο ειδα παντως μπορεις να βαλεις ολο το ddos protection στο RAW και οχι μονο τον drop κανονα. Αν το ψαξεις και το καταφερεις ποσταρε το εδω.
    Λίγο που το έψαξα δοκίμασα τα παρακάτω:

    DDOs attack protect
    Κώδικας:
    /ip firewall raw
    add chain=prerouting action=jump jump-target=block-ddos
    add chain=prerouting src-address-list=ddoser dst-address-list=ddosed action=drop
    add chain=block-ddos dst-limit=50,50,src-and-dst-addresses/10s action=return
    add chain=block-ddos action=add-dst-to-address-list address-list=ddosed address-list-timeout=10m
    add chain=block-ddos action=add-src-to-address-list address-list=ddoser address-list-timeout=10m
    Μάλιστα άμεσα τσίμπησα ips στα address lists ddoser.
    Τελευταία επεξεργασία από το μέλος jkarabas : 03-05-20 στις 14:18.
    CPU: Intel Core I7 920@2,66Ghz,GPU: nVidia Asus ENGTS 250/DI/CUBA 512MD3 ,RAM:3x1GΒ Corsair TR3G1333 PC3@1333Mhz, PSU: Thermaltake 650W,Μοtherboard: Asus P6TD DELUXE, CASE: CoolerMaster ENTURION

  14. #1514
    Εγγραφή
    03-09-2011
    Μηνύματα
    3.279
    Downloads
    8
    Uploads
    0
    Ταχύτητα
    Όσο πιάνει
    ISP
    Cosmote-LTE
    Router
    Mikrotik Chateau LTE18
    Τον drop κανονα γιατι δε τον εχεις τελευταιο?
    Άλλα Ντάλλα....

  15. #1515
    Εγγραφή
    28-04-2005
    Μηνύματα
    2.640
    Downloads
    12
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    22000/2500
    ISP
    ΟΤΕ Conn-x
    Router
    RB4011iGS+5HacQ2HnD
    Παράθεση Αρχικό μήνυμα από macro Εμφάνιση μηνυμάτων
    Τον drop κανονα γιατι δε τον εχεις τελευταιο?
    Απόρησα και εγώ πουθενά δεν το είδα τελευταίο.

    Επίσης άλλαξα την 1η εντολή με το παρακάτω:
    Κώδικας:
    add chain=prerouting  action=jump  jump-target=block-ddos protocol=tcp tcp-flags=syn
    Αντικαθιστά το connection-state=new ορίζοντας TCP και filter over syn flag.
    Σε δοκιμή να βρισκόμαστε.

    - - - Updated - - -

    Όταν βάζω στο τέλος το drop δεν πιάνει τίποτα.
    Μόλις το βάλω 2ο τότε δουλεύει.
    Τελευταία επεξεργασία από το μέλος jkarabas : 03-05-20 στις 15:18.
    CPU: Intel Core I7 920@2,66Ghz,GPU: nVidia Asus ENGTS 250/DI/CUBA 512MD3 ,RAM:3x1GΒ Corsair TR3G1333 PC3@1333Mhz, PSU: Thermaltake 650W,Μοtherboard: Asus P6TD DELUXE, CASE: CoolerMaster ENTURION

Σελ. 101 από 141 ΠρώτηΠρώτη ... 81919699100101102103106111121 ... ΤελευταίαΤελευταία

Παρόμοια Θέματα

  1. Mikrotik IPv6 σε PPPoE client με modem σε bridge mode
    Από deniSun στο φόρουμ MikroTik ADSL modems, routers & routerBOARDs
    Μηνύματα: 136
    Τελευταίο Μήνυμα: 24-05-23, 22:17
  2. Μηνύματα: 493
    Τελευταίο Μήνυμα: 18-05-19, 17:35
  3. Mikrotik 2011 DHCP lease failed without success Point to Multipoint
    Από jvam στο φόρουμ Networking
    Μηνύματα: 2
    Τελευταίο Μήνυμα: 18-10-14, 21:56
  4. IPV6 + IPV4 SPEED TEST
    Από babis3g στο φόρουμ ADSL
    Μηνύματα: 7
    Τελευταίο Μήνυμα: 05-09-14, 18:00

Tags για αυτό το Θέμα

Bookmarks

Bookmarks

Δικαιώματα - Επιλογές

  • Δεν μπορείτε να δημοσιεύσετε νέα θέματα
  • Δεν μπορείτε να δημοσιεύσετε νέα μηνύματα
  • Δεν μπορείτε να αναρτήσετε συνημμένα
  • Δεν μπορείτε να επεξεργαστείτε τα μηνύματα σας
  •  
  • Τα BB code είναι σε λειτουργία
  • Τα Smilies είναι σε λειτουργία
  • Το [IMG] είναι σε λειτουργία
  • Το [VIDEO] είναι σε λειτουργία
  • Το HTML είναι εκτός λειτουργίας