Перейти к содержанию

Вопрос

Опубликовано

Здравствуйте.

*Похожая тема ранее была открыта в ветке opkg, каюсь, промазал. Такое обязано работать "из коробки".

Суть - автоматически блокировать входящие подключения с опреледенных IP4 / IP6 адресов, которые занесены в "черный список", который представлен следующими частями:
1. родной, правленый руками, коротенький личный список, уже присутствующий в веб морде,
2. ipfilter ака ipfilter.dat, который еще иногда в фоне обновляется по ссылке в настройках,
3. автоматически дополняемый, генерируемый на основе текущих попыток подключения к портам 80, 443 и т.д. по желанию юзверя.

Например, условный узел 1.2.3.4 пытается открыть адрес роутера как http/https://1.2.3.4 и улетает в перманентный бан по списку 3.

Т.к. опция блокировки вроде и есть, но по одному адресу блокировать в веб форме неприлично долго и через какое-то время конфиг весит неприлично много.

Применение - защита всего зоопарка за роутером от этих подключений.

Спасибо за внимание

Рекомендуемые сообщения

Ответов пока нет

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.
Примечание: Ваш пост будет проверен модератором, прежде чем станет видимым.

Гость
Ответить на вопрос...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.