Jump to content
  • 0

Как мога да забраня този IP адрес


DonRamon

Въпрос

От два дни ми излиза в лога на микротика че някой се опитва да се логне ИПто винаги е едно и също вчера имах над 800 опита за лог та идеята ми е дали мога да го забраня това ИП

първото червено поле е от мен просто обърках паролата

прилагам снимка на лога:

post-2880-0-03779800-1350659872_thumb.jp

Редактирано от DonRamon
Адрес на коментара
Сподели в други сайтове

Recommended Posts

  • 0

Атаките продължават през SSH и Telnet Брутефорсерите не спят ;D просто смених усернейма да не е админ и сложих много гадна и дълга парола с име и символи като ?!$

Щеше ми се да сменя и портовете но незнам как да го направя потърсих из форума някоя тема да разбера как става но не намерих

Редактирано от DonRamon
Адрес на коментара
Сподели в други сайтове

  • 0

DonRamon, извинявай че ти пиша в темата, но до някъде и на теб може да помогне питането ми.

От известно време логвам опитите за достъп до RDP порт 3389 от WAN интерфейса ми и изглежда при мен също се опитват да разбият паролата. Използвах следния скрипт http://wiki.mikrotik.com/wiki/Bruteforce_login_prevention за забрана на порт 3389 след 3 неуспешни опита за период от 10 дни (директно от сайта), но не успях да разбера дали изобщо работи. Трябва ли динамично да се появяват списъци с адресите след неуспешен вход? Да не би да трябва да се смени connection_state?

Адрес на коментара
Сподели в други сайтове

  • 0

/ip services от там се сменят портовете :)

Благодаря отново ;) направо ги disable порт 22 и 23 не ме кефи да съм опитно зайче

Адрес на коментара
Сподели в други сайтове

  • 0
  • Администратор

Това мързела голямо нещо,

ни чете, ни учи.

Харесай поста ^^^
acer.gif htc.gifsigpic4024_2.gif

Форумът е за взаимопомощ а не за свършване на чужда работа


ɹɐǝɥ uɐɔ noʎ ǝɹoɯ ǝɥʇ 'ǝɯoɔǝq noʎ ɹǝʇǝınb ǝɥʇ

Адрес на коментара
Сподели в други сайтове

  • 0

Това мързела голямо нещо,

ни чете, ни учи.

Добре де след като ползвам ROS за домашна мрежа и не ползвам SSH и Telnet не е ли по разумно да ги затворя двата порта примерно от съображения за сигурност?

ако в IP Firewall addressees list почне да се пълни значи правилото работи

Листата не се пълнеше с този скрипт просто неможеха да правят по много опити

Все пак благодаря на всички който се отзоваха!

Редактирано от DonRamon
Адрес на коментара
Сподели в други сайтове

Създайте нов акаунт или се впишете, за да коментирате

За да коментирате, трябва да имате регистрация

Създайте акаунт

Присъединете се към нашата общност. Регистрацията става бързо!

Регистрация на нов акаунт

Вход

Имате акаунт? Впишете се оттук.

Вписване
  • Потребители разглеждащи страницата   0 потребители

    • No registered users viewing this page.
×
×
  • Създай нов...

Important Information

By using this site, you agree to our Terms of Use.