Перейти к содержанию

MDP

Участники форума
  • Постов

    2 698
  • Зарегистрирован

  • Посещение

  • Победитель дней

    13

Весь контент MDP

  1. ну "новомодный" ультра супер отечественный max ? нет? )))
  2. TLS к SIP надо приделывать. ...а есть же другие мессендеры
  3. Попробую, у Вас какой нибудь web-сервер есть реально работающий? У меня например иногда были сработки, я немного вверх значения задрал...пользователи любят обновлять страницу, и поэтому иногда банятся.
  4. Да я по списку глянул...особо и подсетей явных нету для их свёртывания, реальных адресов не такое большое кол-во (на скрине примерно за сутки набралось). Я этими параметрами ещё не "наигрался" ...кручу туда-сюда ищу оптимальное состояние для себя Ясно, просто полагал, что когда адрес в бан попадает, то он фиксируется же в списке заблокированных, а на какой порт непонятно он обращался.
  5. @dimon27254 Есть ли возможность вести список со счётчиком на какой порт идёт "обращение" Типа такого: 22 - 150 23 - 260 25 - 7 110 - 1 8080 - 55256 Чисто для статистики...не более того.
  6. просто стоит время блокировки, оно вышло.
  7. у меня все уже перешли в заблоченные "ловушкой" , и активность по 443 порту пропала. Парадокс.
  8. ...вроде работает, но Ultra2 например не вывозит этого...отдельная железка нужна
  9. Принцип у неё совсем простой, передать значение кнопок FN1 - FN5 в запись значений куда нибудь в файл, а лучше в startup-config. Естественно эти значения в startup-config вообще ни на что не должны влиять от слова совсем (можно их даже как комментарий использовать)!!! ...просто как некие триггеры Я полагаю этими значениями можно будет пользоваться из entware...включать/выключать чего нибудь, запускать/останавливать и т.п. Телодвижений для разработчиков минимум, пользы максимум для скриптописателей. В иделе какую нибудь использовать переменную в 1 байт ...8 значений как раз поместится.
  10. Наблюдение. У меня все клиенты "перетекли" в ловушку, если таймаут блокировки поставить. Наверное так и должно быть. 😁
  11. Сама идея постукивания прикольная😁... осталось дело за малым, к чему её применить.
  12. Есть предложение ... с помощью "постукивания" запускать приложение на кинетике, которое в данный момент не активно, но настроено. VPN-server, FTP-server и т.п. Думаю тоже полезно было бы? Так-то я их с мобильного приложения запускаю, когда требуется, но вдруг кому-то пригодиться ?
  13. Так то совершенно согласен. Но если нечаянно написал http://... вместо https://... и всё 😁 , Ладно, фича действительно хорошая, я просто придираюсь.
  14. Агрессивная фича получилась... надо внимательно мониторить, самозабаниться очень легко. А "смягчить" немного есть возможность, как с кандидатами, и банить за настойчивость... ну там 3 попытки за 30 секунд? ... или с одного адреса постучались по крайней мере в 2 порта?
  15. Я так и тестировал антискан ...открыл 23 порт в кинетике...естественно все негодяи налетели ...срабатывает кинетиковский ip telnet port 23 lockout-policy 4 60 10 на часочек ... Далее антискан из lockout-policy его переносит в NDM_LOCKOUT_IPSETS ...и блокирует по всем портам. Тут разница в том, что используется реальный сервис....а в honeyport эмулирует работу сервиса? Если так, то хорошая идея.
  16. У меня сейчас "устаканилась" такая конфигурация ...даже до блокировки подсетей не доходит. настроил и забыл...вообще красота!!! Реально на кинетике используется только 443 порт Предложение по реализации геосписка вообще самое отличнейшее !
  17. А ловля на "живца" же есть уже...используются механизмы защиты от брутфорса самого кинетика и последующем его добавлением в антискан. Открываете телнет например (пароль только мощный надо поставить) и всё отлавливается.
  18. ea.master.netcraze.cloud ndss.keenetic.ru Ну вот такие скорее всего.
  19. Попробуй подключиться с rmm , с мобильного приложения и посмотреть... прибавилось ли?
  20. Дык в том то и дело, что они меняются с каждым подключением.
  21. Да нифига там не видно ... свой внешний адрес?
  22. Ну допустим стоит у меня геоблокировка с IP иностранных государств(частично и IP отечественные) , а вот взаимодействие с сервисами keenetic не надо блокировать. ...так для примера.
  23. Да знать в принципе нам то и не нужно, надо просто обновляемый список в самом теле программы в виде ip set <системные облачные адреса> , что бы была возможность их в исключение ставить. За наполнение списка и актуализацию прошивка пусть сама занимается. Такое не реализуемо разве?
×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.