-
Постов
1 348 -
Зарегистрирован
-
Посещение
-
Победитель дней
86
Тип контента
Профили
Форумы
Галерея
Загрузки
Блоги
События
Весь контент dimon27254
-
В таком случае, задачей Antiscan будет просто скопировать записи из системных списков в отдельный ipset, и в соответствии с ним производить блокировку. Повторюсь, очищаться системные списки Antiscan'ом не будут - это работа системы, и вмешиваться в неё я не буду. Соответственно, если, например, адрес 1.1.1.1 заблокирован по lockout-policy, и затем он же попадает в отдельный ipset, то вам нужно будет его не только вручную удалить из отдельного ipset, но и дождаться, пока "отпустит" система из своих списков. Функционал чтения системных списков будет по умолчанию выключен. В ascn.conf сможете его включить, а также установить нужный таймаут - будут отдельные параметры. Сохранение будет производиться в отдельный файл, располагающийся рядом с ipset_ascn_ips, ipset_ascn_candidates и т.д.
-
Интересное предложение, спасибо! Думаю, что это реализуемо. Однако, какой смысл заводить для них именно отдельный ipset? Можно скопировать накопленные адреса в уже имеющийся ascn_ips, чтобы применить к ним всю работающую логику Antiscan. Antiscan будет только считывать адреса из системных списков. Их очисткой займется система самостоятельно в соответствии с установленными правилами в lockout-policy.
-
@eralde @Anna_ @corniger В некоторых местах веб-интерфейса отсутствует перевод на английский/русский языки: Проверял на KN-3210 с 5.0 Alpha 3.
- 1 ответ
-
- 1
-
-
@eralde @Anna_ @Test Pilot Если у одного из зарегистрированных клиентов установить постоянный IP-адрес, а затем этот же постоянный адрес попробовать установить еще одному, то в веб-интерфейсе не срабатывает какая-либо проверка на занятость. При попытке сохранить изменения система вернет ошибку. Проблема воспроизводится, когда первый клиент еще не получил новый назначенный постоянный IP по DHCP. Проверял на KN-1012 с 5.0 Alpha 3.
-
- 1
-
-
Скриншот с возникающими в процессе установки ошибками был бы полезен, чтобы понять, в чем у вас проблема. Вышла 1.5.2, попробуйте на неё обновиться онлайн, и сделайте скриншот окна консоли, если что-то пойдет не так. В заголовке темы я подправил команду для онлайн установки, там в самом конце по моей ошибке затесался лишний символ "
-
Новая версия 1.5. Новое: 1) Вывод событий Antiscan в системный лог. 2) Фоновая дозагрузка списков подсетей геоблокировки при возникновении ошибок. Улучшения: 1) Оптимизация загрузки списков подсетей геоблокировки. 2) Визуальное выделение в команде antiscan status стран, для которых не удалось загрузить список подсетей геоблокировки. 3) Сохранение накопленных заблокированных IP и подсетей при вызове команды antiscan status.
-
Стоит отметить, что к поднятой мной проблеме это не имеет никакого отношения - я писал о неработоспособности DNS при включении режима отладки. Порекомендовал бы вам создать отдельную тему, где и self-test потом бы прикрепили, и более подробно расписали всю ситуацию. По логам очень похоже на неполадки с доступом к Cloudflare, который последние дни "приболел" в некоторых регионах РФ.
-
5.0 Alpha 2: прокрутка таблицы в Анализаторе трафика приложений
dimon27254 опубликовал вопрос в Веб-интерфейс
@eralde @Anna_ @Test Pilot В десктопной версии сломалась прокрутка таблицы. Нет реакции на скролл, а также справа отсутствует полоса прокрутки. В мобильной версии вышеописанной проблемы не наблюдается. Проверял на KN-1012.- 1 ответ
-
- 3
-
-
5.0 Alpha 2: отображение записей в журнале перехода MWS
dimon27254 опубликовал вопрос в Веб-интерфейс
@eralde @Anna_ @Test Pilot В 5.0 Alpha 2 перестали отображаться записи в журнале перехода. В консоли DevTools каких-либо ошибок нет. Проверял на KN-1811.- 2 ответа
-
- 3
-
-
@eralde Вижу, что в 4.3.3 и 5.0 Alpha 2 теперь можно указать не более 32 DNS для интернет-подключений. Спасибо!
- 2 ответа
-
- 2
-
-
Новая версия 1.4. Новое: 1) Новый путь для файлов конфигурации Antiscan: /opt/etc/antiscan Туда будет перемещен имеющийся ascn.conf. 2) Перенос cron-задач Antiscan в файл ascn_crontab.conf. Теперь вы можете настроить собственные интервалы выполнения задач и сохранить их в файл, который будет восстанавливаться при следующих обновлениях Antiscan. Более нет необходимости после каждого обновления вручную исправлять задачи под собственные нужды - достаточно это сделать один раз после перехода на 1.4. 3) Поддержка пакета web4static от @spatiumstas. Интеграция с web4static открывает возможность легко и быстро изменять конфиг-файл, пользовательские списки адресов или задачи crontab. Пример настройки: Минимальная поддерживаемая версия web4static - 1.9. 4) Сохранение списков накопленных IP и подсетей при вызове команды antiscan restart. Теперь не будет ситуации, когда вы внесли изменения в конфиг и все накопленные, но еще не сохраненные адреса исчезнут в "неизвестном направлении". Перед выполнением перезапуска списки будут сохранены в файлы и затем восстановлены. Напоминаю: сохранение накопленных IP и подсетей доступно только при указанном каталоге IPSETS_DIRECTORY и установленном параметре SAVE_IPSETS=1. Улучшения: 1) Для пользовательских списков более не требуется обязательное указание каталога в параметре IPSETS_DIRECTORY. Обратите внимание: ваши списки адресов будут перенесены из каталога, указанного в IPSETS_DIRECTORY, в /opt/etc/antiscan. Списки заблокированных IP и подсетей, а также списки подсетей для геоблокировки остаются на прежнем месте.
-
@eralde @Anna_ 1) Если в Wi-Fi-системе отсутствуют ретрансляторы, то при наведении на "0" появляется пустая всплывающая подсказка: 2) В мобильной версии подсказка по клиентам начала снова выходить за пределы видимой области: Проверял на KN-1012 с 5.0 Alpha 1.
- 4 ответа
-
- 1
-
-
Вышла новая версия 1.3. Новое: 1) Конвертация параметра IPSETS_SAVE_PATH в IPSETS_DIRECTORY в ascn.conf для соответствия новому функционалу Antiscan. Если ранее у вас был прописан какой-либо каталог в 1.1 или 1.2, он будет автоматически перенесен в новый параметр. Для использования всех описанных ниже новых возможностей обязательно требуется указать каталог в IPSETS_DIRECTORY. 2) Пользовательский список адресов-исключений (предложил @MDP). Вы можете указать доверенные IP-адреса или подсети, доступ с которых не будет как-либо контролироваться/ограничиваться Antiscan. Для использования данного функционала установите USE_CUSTOM_EXCLUDE_LIST=1. Список должен располагаться в подкаталоге custom, имя файла - ascn_custom_exclude.txt. Если файл отсутствует или пустой, функционал не будет работать. 3) Пользовательский белый/черный список адресов. Вы можете указать перечень IP/подсетей, в соответствии с которыми будет ограничен доступ к защищаемым портам. В случае с белым списком, доступ получат только адреса, указанные вами. При черном списке доступ будет у всех, кроме указанных. Режим работы настраивается в CUSTOM_LISTS_BLOCK_MODE. Черному списку соответствует CUSTOM_LISTS_BLOCK_MODE=blacklist, белому - CUSTOM_LISTS_BLOCK_MODE=whitelist. Для выключения установите CUSTOM_LISTS_BLOCK_MODE=0. Списки должны располагаться в подкаталоге custom (аналогично адресам-исключениям), наименования файлов - ascn_custom_blacklist.txt и ascn_custom_whitelist.txt. Аналогично, если файлы отсутствуют или пустые, функционал не работает. Структура списков адресов: 1.1.1.1 1.1.0.0/24 1.2.1.0/24 Обновление пользовательских списков адресов без остановки скрипта вызывается командой: antiscan update_ipsets custom 4) Геоблокировка по черному/белому списку (предложил @Denis P) Вы можете запретить доступ к портам с IP-адресов, которые принадлежат/не принадлежат определенным странам. Режим геоблокровки настраивается в параметре GEOBLOCK_MODE, где 0 - выключен, blacklist - черный список, whitelist - белый список. Перечень стран задается в GEOBLOCK_COUNTRIES в формате двухсимвольных кодов ISO 3166, пример: GEOBLOCK_COUNTRIES="RU DE" При первом запуске в подкаталог geo будут скачаны списки IP для указанных стран. На основе их будет формироваться ipset, по которому и будет осуществляться геоблокировка. Списки IP обновляются по расписанию каждые 15 дней в 0:05. Измените текст задачи в cron, если вам требуется другой интервал. Важно: можно указать не более 8 стран! Блокировка по AS в настоящее время не планируется к реализации. Улучшения: 1) Реализована очистка адресов из списка ascn_ips, принадлежащих заблокированным подсетям. (сообщил @MDP).