Перейти к содержанию

Рекомендуемые сообщения

Опубликовано (изменено)

Здравствуйте, как посмотреть список заблокированных заблокированные IP и подсетей?

Изменено пользователем Yura270972
  • Ответов 418
  • Создана
  • Последний ответ

Топ авторов темы

Опубликовано (изменено)
4 минуты назад, Yura270972 сказал:

Здравствуйте, как посмотреть список заблокированных заблокированные IP и подсетей?

Приветствую! Команды:

antiscan list ips

antiscan list subnets

antiscan list honeypot

Изменено пользователем FLK
Опубликовано

Новая версия 1.10.2.

Новое:
1. Онлайн-проверка обновлений при запуске или просмотре Статуса.

Теперь Антискан может оповестить вас о выходе новой версии в консоли или логе роутера.

Спойлер

image.png.581c5e8c23db26e69d04b02f05d9f95c.png

image.png.3e3ef7c53586d77010f63dcc076107d5.png

С целью снижения нагрузки на сервер Антискана, результат проверки обновлений кэшируется в оперативной памяти роутера.

Исправления:
1. При чтении списков блокировки NDMS в консоли появлялась ошибка bad variable name (сообщил @Nosferatus).

Опубликовано
В 12.06.2026 в 15:15, dimon27254 сказал:

Новая версия 1.10.2.

А можно добавить, что бы список заблокированных адресов и подсетей выдавало или по команде status, или еще каким то образом, что бы в панели web4static их смотреть можно было  и в исключения добавлять.

Опубликовано
3 минуты назад, Yura27 сказал:

А можно добавить, что бы список заблокированных адресов и подсетей выдавало или по команде status, или еще каким то образом, что бы в панели web4static их смотреть можно было  и в исключения добавлять

Web4static позволяет посмотреть только статус. Статус в моем понимании - это краткая информация, позволяющая судить об общей работе скрипта. Именно поэтому он и показывается в web4static.

Если добавить в Статус отображение всех накопленных адресов, то получится неразбериха. Пока адресов будет 1-2, никаких проблем нет. Однако, со временем у вас может накопиться не одна и не две тысячи адресов, смотреть которые в Статусе будет попросту неудобно.

Поэтому реализовано данное пожелание мной не будет.

  • 2 недели спустя...
Опубликовано

Новая версия 1.10.3.

Улучшения:
1. Оптимизирована проверка наличия модулей ядра.
2. В алгоритм онлайн-проверки обновлений добавлено кэширование ответа от NDMS.

Исправления:
1. Вызов команды antiscan update_ipsets custom при активном пользовательском белом списке мог привести к потере удаленного управления устройством.
2. При нестабильном интернет-соединении загрузка списков подсетей стран могла зависнуть на продолжительное время.

Опубликовано

А есть возможность, чтобы после обновления служба стартовала, или была в том состоянии как и до обновления?

Опубликовано
36 минут назад, MDP сказал:

А есть возможность, чтобы после обновления служба стартовала, или была в том состоянии как и до обновления?

Оставлять Антискан в "работающем" состоянии в процессе обновления не очень корректно.

Пользователь может обновиться, например, не с 1.10.2 до 1.10.3, а с 1.5 до 1.10.3.

Между такими версиями в коде уже значительная разница, и я не готов гарантировать, что созданные ранее запущенной 1.5 списки и/или правила корректно "подхватятся" свежими версиями без перезапуска.

Именно поэтому перед удалением или обновлением Антискан всегда останавливается.

При повторной установке и/или обновлении далее запускается механизм миграции, который проверяет соответствие конфига/crontab и других файлов актуальной версии. При необходимости выполняется их изменение, сопровождающееся сообщениями вида "В имеющийся ascn.conf добавлен новый параметр ...".

После этого пользователь вручную запускает Антискан, а все файлы готовы к работе на новой версии.

На будущее я подумаю об автоматическом старте после обновления. Спасибо за предложение 🙂

Опубликовано
8 минут назад, homes сказал:

обновление выполнять как и установку через opkg update && opkg install curl && curl -fsSL https://bin.antiscan.ru/packages/install.sh | sh

текущая версия 1.10

Не совсем понятен ваш вопрос.

Для обновления можно воспользоваться той же командой, что и для установки. Установщик автоматически обновит Антискан до актуальной версии.

  • 2 недели спустя...
Опубликовано
21 минуту назад, Black Lynx сказал:

как корректно поменять источник GEO IP, текущий "немного" подвирает... 

На данный момент смена источника геоданных не предусмотрена.

Могу вам предложить только вариант с правкой исходного кода Антискана.

Опубликовано
Только что, FLK сказал:

GEO_SUBNETS_SOURCE="1"

Вы вопрос не так поняли... я про то, что stat.ripe.net немного отстаёт... примерно на пол года... а у www.iwik.org примерно актуальная инфа.

Опубликовано (изменено)
13 минут назад, dimon27254 сказал:

На данный момент смена источника геоданных не предусмотрена.

Могу вам предложить только вариант с правкой исходного кода Антискана.

Я пытаюсь разобраться в geo.sh, но немного далековат от bash. 

Надеялся, что подскажете как корректно заменить url, что бы потом всё не полетело...  

Изменено пользователем Black Lynx
осознание
Опубликовано (изменено)
30 минут назад, Black Lynx сказал:

Вы вопрос не так поняли... я про то, что stat.ripe.net немного отстаёт... примерно на пол года... а у www.iwik.org примерно актуальная инфа.

В дальнейшем будет выбор между RIPEstat и IPLocate.io

Каких-то других вариантов вроде не планировалось)

Изменено пользователем FLK
Опубликовано
54 минуты назад, FLK сказал:

В дальнейшем будет выбор между RIPEstat и IPLocate.io

Каких-то других вариантов вроде не планировалось)

Но поверьте мне, впереди оооочень много интересного)))) Надеюсь скоро всё случится)

Опубликовано
2 часа назад, Black Lynx сказал:

Я пытаюсь разобраться в geo.sh, но немного далековат от bash. 

Надеялся, что подскажете как корректно заменить url, что бы потом всё не полетело...  

Одной замены URL недостаточно, нужно еще править парсинг списков подсетей. Опишу правки для версии 1.10.3.

В geo.sh:

1. Замените строку под номером 52 следующим содержимым:

curl --connect-timeout 30 --retry 5 --retry-delay 10 --max-time 60 -fsS "https://www.iwik.org/ipcountry/${country}.cidr" -o "$curl_temp_file_path" 2>/tmp/ascn_curl1_error

2. Строку 83 замените на:

grep -oE '[0-9]{1,3}(\.[0-9]{1,3}){3}(/[0-9]{1,2})?' "$curl_temp_file_path" 2>"/tmp/ascn_jq_error" >"$geo_subnets_file"

У себя протестировал, списки успешно загружаются. Если загрузка завершится ошибкой по какой-то причине, Антискан, как и ранее, скачает с зеркала список RIPEstat.

 

На будущее подумаю о возможности более гибкого указания URL для использования ваших собственных списков 🙂

Опубликовано
2 часа назад, FLK сказал:

Но поверьте мне, впереди оооочень много интересного)))) Надеюсь скоро всё случится)

...ммм...интрига?

Опубликовано
В 12.06.2026 в 11:15, dimon27254 сказал:

1. Онлайн-проверка обновлений при запуске или просмотре Статуса.

Теперь Антискан может оповестить вас о выходе новой версии в консоли или логе роутера.

Привет!

Может добавить сразу возможность обновления, при обнаружении новой версии?

К примеру так:

Доступна новая версия Antiscan: 1.10.4 - Обновить? Y/N

Опубликовано (изменено)
2 часа назад, BVLabs сказал:

Привет!

Может добавить сразу возможность обновления, при обнаружении новой версии?

К примеру так:

Доступна новая версия Antiscan: 1.10.4 - Обновить? Y/N

скоро тоже будет) Надеюсь)))

Изменено пользователем FLK
Опубликовано (изменено)

Новая версия 1.10.4.

Новое:
1. Поддержка токенов доступа (для ПО версии 5.2 и выше). Спасибо @eralde.

Токены доступа - новый и безопасный способ передачи запросов к системе, появившийся в ПО версии 5.2.

Если вы перешли на 5.2, то рекомендуется создать и установить токен уже сейчас.
В будущих версиях ПО токен может стать единственным способом получения данных от системы, и без него Antiscan не сможет работать.

Работа с токенами приведена ниже. Информация может изменяться или дополняться.

Спойлер

Создание токена:

1. Войдите в веб-интерфейс роутера под учетной записью с правами администратора.
2. Перейдите в раздел "Токены доступа" на странице "Пользователи и доступ". 
3. Нажмите кнопку "Добавить токен".
4. Укажите описание токена, например, Antiscan.
5. Нажмите кнопку "Создать токен" и дождитесь завершения генерации токена.
6. Скопируйте токен в буфер обмена и сохраните в надежное место. Второй раз токен просмотреть нельзя.
7. Войдите в консоль Entware и выполните команду antiscan token set
7.1. Если токен был ранее установлен, утвердительно ответьте на запрос о переустановке токена.
8. Вставьте токен из буфера обмена в консоль и нажмите клавишу "Enter".
9. Antiscan проверит введенный вами токен, и если все в порядке, сохранит его и начнет использовать при обращении к системе.

Удаление токена:

1. В консоли введите команду antiscan token delete
Важно: Antiscan может перестать работать без токена в будущих версиях ПО. 
2. Ответьте утвердительно на запрос об удалении токена.
3. Токен удален.

Проверка токена:

1. В консоли введите команду antiscan token check
2. Antiscan вернет результат проверки токена.


2. Проверка наличия установленного компонента "Модули ядра подсистемы Netfilter".
Теперь Antiscan перед запуском проверяет наличие указанного компонента. Если проверка завершится неудачно, запуск прерывается с выводом ошибки в консоль и лог.

3. Автозапуск Antiscan после завершения установки (предложил @MDP).
4. Автоматическая установка и настройка cron.

 

Важная информация для пользователей с ПО версии 5.2: версии Antiscan 1.10.3 и ниже не совместимы с 5.2. Необходимо обновиться до актуальной версии.

Изменено пользователем dimon27254
Опубликовано (изменено)
15 минут назад, rumviktor сказал:

Здравствуйте. У меня канал стабильный 5.1.1. Мне пока нет смысла на 1.10.4. обновляться?

Здравствуйте. Я рекомендую обновиться на 1.10.4, чтобы заранее быть готовым к переходу на 5.2, который рано или поздно все равно произойдет.

1.10.4 полностью совместима с 5.1 и более старыми версиями. Просто не будет использоваться функционал работы с токенами.

В будущем, когда вы перейдете на 5.2, Антискан это обнаружит и будет уже просить установить токен.

Изменено пользователем dimon27254
Опубликовано
17 часов назад, dimon27254 сказал:

Поддержка токенов доступа

есть роутер keenetic 1810 с ПО 5.1.1 и с entware на встроенном хранилище, антискан установил, запустил работает, ребутнул роутер, а антискан не запускается, зашел в телнет, делаю antiscan start, пишет: токен доступа не найден, задайте его и перезапустите антискан... Переустанавливаю Антискан, снова все работает, стоит роутер перезапустить, снова все по кругу. Где взять токен, который появится только в 5.2?

Опубликовано
26 минут назад, Dhampir113 сказал:

есть роутер keenetic 1810 с ПО 5.1.1 и с entware на встроенном хранилище, антискан установил, запустил работает, ребутнул роутер, а антискан не запускается, зашел в телнет, делаю antiscan start, пишет: токен доступа не найден, задайте его и перезапустите антискан... Переустанавливаю Антискан, снова все работает, стоит роутер перезапустить, снова все по кругу. Где взять токен, который появится только в 5.2?

Пришлите, пожалуйста, мне в личные сообщения лог с вашего роутера. Чтобы в нем был и процесс запуска Кинетика, и попытки неудачного старта Антискана.

Опубликовано
2 часа назад, Dhampir113 сказал:

есть роутер keenetic 1810 с ПО 5.1.1 и с entware на встроенном хранилище, антискан установил, запустил работает, ребутнул роутер, а антискан не запускается, зашел в телнет, делаю antiscan start, пишет: токен доступа не найден, задайте его и перезапустите антискан... Переустанавливаю Антискан, снова все работает, стоит роутер перезапустить, снова все по кругу. Где взять токен, который появится только в 5.2?

Спасибо за предоставленный лог! Проблема локализована.

Скоро будет выпущена версия 1.10.5 с исправлением.

Опубликовано

Hotfix 1.10.5

Исправлена ложная блокировка запуска с ошибкой "Токен доступа не найден. Задайте его и перезапустите Antiscan" в ПО 5.1 и ниже, проявляющаяся после перезапуска роутера при установленном Entware на внутреннюю память (сообщил @Dhampir113).

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.
Примечание: Ваш пост будет проверен модератором, прежде чем станет видимым.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.