Перейти к содержанию

MDP

Участники форума
  • Постов

    2 640
  • Зарегистрирован

  • Посещение

  • Победитель дней

    13

Весь контент MDP

  1. Давно уже такое. Скрытым сообщением отправил
  2. ... и что за допотопный роутер такой со стратегией, может зря я плачу за белый статический адрес?
  3. Продолжаем паранойю... Сообщение информационное появилось единичное. May 23 16:57:50 ndm Info: Opkg::Manager: /opt/etc/ndm/netfilter.d/099-ascn.sh: iptables: Resource temporarily unavailable. ... ни на что не повлияло естественно....
  4. Ну я вручную пакет поставлю с антисканом...так просто попробовать решил.
  5. что-то не эсэселит )))) .сертификаты не устанавливаются. Может http попробовать?
  6. пакет wget-ssl после установки как-то донастраивать надо?
  7. А курилка на форуме - это как ICMP ?
  8. вроде как заработало. на 107.61 ...костыли можно откидывать.
  9. Ну так то можно подумать...если сравнивать не октетами в десятичной форме, а в двоичной. ...сначала все адреса проверяются на группировку по маске /31 (последний бит не учитывать в сравнении), потом сгруппированные проверяются на возможность группирования по маске /30 (два бита последние не учитывать) ...и т.д до /0 ))))) Ну так то да...в скриптах я не силён, наверное сложно этот алгоритм реализовать.
  10. Банит то он отлично...просто под замес могут попасть и добропорядочные адреса. 🙂 Попробую поставить DIFFERENT_IP_THRESHOLD=254 Это получается, что будут блокироваться конкретные IP ? Подсеть заблокируется если совсем уж всё..
  11. Исходя из каких соображений подсетям для блокирования выбрана маска /24 ? Подсети разные же бывают.
  12. Совершенно верно. Чтобы после перезагрузки не накапливать заново. Сейчас подумал... возможно эта фича не оправдана?! Особенно, если сканируют с какого нибудь динамического адреса.
  13. Тем, у кого серые IP наверное не актуально использовать данную программу.
  14. Аналогично ))))
  15. Хотелось бы перманентно блокировать...а тут до перезагрузки, или только на некоторый временной интервал.
  16. ...ещё бы сюда какую нибудь финтифлюшку приделать для защиты от брутфорсинга )))) ...вообще была бы "бомба". я осознаю , что без анализа логов на предмет авторизации отдельных служб такого не сделать...да и есть отдельные приложения типа fail2ban...
  17. Так...очень интересно, а реализовать сохранение в какой нибудь файл с некой периодичностью, а после перезагрузки формировать ipset из файла обратно реализуемо?
  18. Список заблокированных хостов и подсетей хранится в ОЗУ ? Или на флешке?
  19. Интересный момент...у меня M6500W, но подключен к kn-1713 ...вроде как работает.
  20. Ну и загоните их принудительно в 2.4. ... зачем отдельный сегмент?
  21. А эти принтеры вообще умеют 5 ГГц ?
×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.