Перейти к содержанию

dimon27254

Report Team
  • Постов

    1 614
  • Зарегистрирован

  • Посещение

  • Победитель дней

    111

dimon27254 стал победителем дня 26 июля

dimon27254 имел наиболее популярный контент!

5 Подписчиков

Оборудование

  • Устройства
    NC-1812, NC-2312, NC-3611, NAP-650, KN-1012, KN-3210

Посетители профиля

23 155 просмотров профиля

Достижения dimon27254

NetFriend

NetFriend (6/6)

3 тыс

Репутация

1

Ответы сообщества

  1. Свои подсети добавлять в файлы со списками геоблокировки нельзя. Они будут удалены при автообновлении. Добавьте нужную вам подсеть в список исключений. Или же, найдите список всех подсетей, которые принадлежат приведенной вами ASN, и также их добавьте в исключения.
  2. Вероятно, у вас выключено использование пользовательского списка исключений. Включите его: USE_CUSTOM_EXCLUDE_LIST=1
  3. Если вы не настраивали сохранение, то будут стираться. Необходимо установить значение 1 для параметров SAVE_IPSETS и SAVE_ON_EXIT: SAVE_IPSETS="1" SAVE_ON_EXIT="1" Важно, чтобы в параметре IPSETS_DIRECTORY был обязательно прописан каталог. Но у вас он уже есть. После перезапуска Антискана у вас запустится автоматическое сохранение каждый 5-й день месяца (5, 10, 15 и т.д. числа), а также сохранение при запланированной перезагрузке (когда вы нажали кнопку "Перезапустить" в мобильном приложении или веб-интерфейсе, или же обновляете прошивку/конфиг роутера). Перезагрузили роутер, и все накопленные адреса восстановятся. В параметрах RECENT_CONNECTIONS_BANTIME, SUBNETS_BANTIME и HONEYPOT_BANTIME установите значение 0: HONEYPOT_BANTIME=0 RECENT_CONNECTIONS_BANTIME=0 SUBNETS_BANTIME=0 И затем перезапустите Антискан.
  4. В PORTS указываются только порты вашего роутера. Никаких другие туда вводить не нужно. Там должны быть только 23,80,5443. В PORTS_FORWARED вы указываете порты из правил переадресации портов, которые ведут на ваш сервер. Исходя из скриншота веб-интерфейса и включенных правил, это только 80,443,8443. В HONEYPOT_PORTS не должно быть портов из PORTS и PORTS_FORWARDED. Оставьте только 1000,9090,9903.
  5. Тогда указываете PORTS_FORWARDED="80,443,8443" Отлично. Значит у вас будет в конфиге ISP_INTERFACES="eth3"
  6. 80, 5443 и 23 вписываются так: PORTS="80,5443,23" Порты локальной машины мне не совсем понятны. Это её собственные порты, или же те, которые смотрят в интернет? Покажите, пожалуйста, правила переадресации портов из веб-интерфейса роутера.
  7. Блокировка по белому списку уже отсекает огромное количество ботов и нежелательных подключений. А всех остальных отсекают остальные защиты. Поэтому ждать здесь каждую секунду увеличивающиеся значения точно не стоит. Стоит отметить, что если у вас что-то настроено неправильно (не тот интерфейс, не те порты), то никакая защита не будет работать.
  8. Можно, например, воспользоваться WebCLI (Консоль RCI). Выполните команду show internet status В ответе найдите строку "interface". В ней в кавычках после двоеточия будет написано имя интерфейса, которое нужно себе записать. В моем примере это PPPoE0 (у вас может быть другим). Это еще не искомое имя. Теперь выполните команду: show interface ваше_имя system-name В результате найдите строку "system-name", и в кавычках после двоеточия окажется искомое имя интерфейса, которое нужно вписать в ascn.conf. У меня это будет: ISP_INTERFACES="ppp0" Для начала необходимо понять, на каких портах работает ваш сервер, какие порты открыты и как сервер подключен к роутеру. Также важно понять, на каких портах работает ваш роутер. Эта информация находится в разделе "Пользователи и доступ" веб-интерфейса роутера. Нужны номера портов HTTP, HTTPS и Telnet (если для него стоит галочка "разрешить доступ из интернета". Что вы подразумеваете под остальными? В HONEYPOT_PORTS вписываются порты, которыми не пользуются ваши клиенты. При подключении к этим портам пользователь сразу же блокируется.
  9. Я бы не рекомендовал полностью заменять ваш конфиг другим. У вас могут быть другие интернет-подключения или перечень портов. Самое главное - иметь указанный каталог в IPSETS_DIRECTORY, установленную геоблокировку в режиме белого списка GEOBLOCK_MODE="whitelist" , а также страну Россия в списке стран: GEOBLOCK_COUNTRIES="RU"
  10. В 5.2 Alpha 2 исправлено. Спасибо!
  11. В 5.1.2 запросы на localhost:79 также начали возвращать 403.
  12. Подтверждаю исправление в 5.2 Alpha 1. Спасибо!
  13. Подтверждаю исправление в 5.2 Alpha 1. Спасибо!
×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.