Колеги, натъкнах се на проблем с 25-ти порт от вируси.
Въпроса ми е как да го блокирам след определен брой опити.
Примерно ако вътрешна мрежа 192.168.0.0/24 през out интерфейс WAN към дестинейшън порт 25 да речем в рамките на 1 минута ако има над 5 заявки да дропи, ама точно определеното ИП, което е заразено.
ама не се получава. В този случай още от 1-вия опит не минава на стеджове, а директно всеки стейдж си отчита по 1 пакет и директно блоква при първия опит
Това с цел хем да работи и да може да си изпратиш към външен СМТП сървър, хем ако бълнеш от някакъв вирус и да те блокне.
Въпрос
BO
Колеги, натъкнах се на проблем с 25-ти порт от вируси.
Въпроса ми е как да го блокирам след определен брой опити.
Примерно ако вътрешна мрежа 192.168.0.0/24 през out интерфейс WAN към дестинейшън порт 25 да речем в рамките на 1 минута ако има над 5 заявки да дропи, ама точно определеното ИП, което е заразено.
Нещо от рода на:
add chain=forward src-address=192.168.0.0/24 protocol=tcp dst-port=25 out-interface=WAN action=drop
Ама ако конкретно ИП се пробва над 5 пъти в рамките на 1 минута.
Какво трябва да добавя още към горното правило?
Също пробвах нещо като това правило - http://mikrotik-bg.net/YaBB.pl?num=1233514055
ама не се получава. В този случай още от 1-вия опит не минава на стеджове, а директно всеки стейдж си отчита по 1 пакет и директно блоква при първия опит
Това с цел хем да работи и да може да си изпратиш към външен СМТП сървър, хем ако бълнеш от някакъв вирус и да те блокне.
Благодаря ви предварително.
Адрес на коментара
Сподели в други сайтове
2 отговори на този въпрос
Recommended Posts
Създайте нов акаунт или се впишете, за да коментирате
За да коментирате, трябва да имате регистрация
Създайте акаунт
Присъединете се към нашата общност. Регистрацията става бързо!
Регистрация на нов акаунтВход
Имате акаунт? Впишете се оттук.
Вписване