Перейти к содержанию

Рекомендуемые сообщения

Опубликовано
10 часов назад, roma33region сказал:

поделитесь пожалуйста конфигом с настройками мне нужно блокировать всех кроме RU так можно ?

 

Screenshot_2026-07-25-07-37-35-42_3d419158bad5872c40592a6c9956e692.jpg

  • Ответов 447
  • Создана
  • Последний ответ

Топ авторов темы

Опубликовано
1 минуту назад, roma33region сказал:

А можно в текстовом виде прислать?

Я бы не рекомендовал полностью заменять ваш конфиг другим. У вас могут быть другие интернет-подключения или перечень портов.

Самое главное - иметь указанный каталог в IPSETS_DIRECTORY, установленную геоблокировку в режиме белого списка GEOBLOCK_MODE="whitelist" , а также страну Россия в списке стран:  GEOBLOCK_COUNTRIES="RU"

Опубликовано
27 минут назад, dimon27254 сказал:

Я бы не рекомендовал полностью заменять ваш конфиг другим. У вас могут быть другие интернет-подключения или перечень портов.

Самое главное - иметь указанный каталог в IPSETS_DIRECTORY, установленную геоблокировку в режиме белого списка GEOBLOCK_MODE="whitelist" , а также страну Россия в списке стран:  GEOBLOCK_COUNTRIES="RU"

Понял спасибо большое

Опубликовано
36 минут назад, dimon27254 сказал:

Я бы не рекомендовал полностью заменять ваш конфиг другим. У вас могут быть другие интернет-подключения или перечень портов.

Это как чужие трусы на себя одеть примерно)))

Опубликовано

как мне лучше настроить просто у меня на дом сервере крутиться IPTV как сделать чтоб при переключение каналов люди не попадали в бан ?

 

Опубликовано

я так понимаю сдесь должны быть порты те которые в роутере PORTS="22,80,443"
PORTS_FORWARDED="22,80,443" а все остальные тут HONEYPOT_PORTS="" правильно ?

Опубликовано
1 час назад, roma33region сказал:

подскажите как посмотреть интерфейс в прошивки 5.1.1 ?

Можно, например, воспользоваться WebCLI (Консоль RCI). Выполните команду show internet status

В ответе найдите строку "interface". В ней в кавычках после двоеточия будет написано имя интерфейса, которое нужно себе записать. В моем примере это PPPoE0 (у вас может быть другим). Это еще не искомое имя. Теперь выполните команду: show interface ваше_имя system-name 

В результате найдите строку "system-name", и в кавычках после двоеточия окажется искомое имя интерфейса, которое нужно вписать в ascn.conf.

У меня это будет: ISP_INTERFACES="ppp0"

 

1 час назад, roma33region сказал:

как мне лучше настроить просто у меня на дом сервере крутиться IPTV как сделать чтоб при переключение каналов люди не попадали в бан ?

1 час назад, roma33region сказал:

я так понимаю сдесь должны быть порты те которые в роутере PORTS="22,80,443"
PORTS_FORWARDED="22,80,443" а все остальные тут HONEYPOT_PORTS="" правильно ?

Для начала необходимо понять, на каких портах работает ваш сервер, какие порты открыты и как сервер подключен к роутеру.

Также важно понять, на каких портах работает ваш роутер. Эта информация находится в разделе "Пользователи и доступ" веб-интерфейса роутера. Нужны номера портов HTTP, HTTPS и Telnet (если для него стоит галочка "разрешить доступ из интернета".

Что вы подразумеваете под остальными? В HONEYPOT_PORTS вписываются порты, которыми не пользуются ваши клиенты. При подключении к этим портам пользователь сразу же блокируется.

Опубликовано
1 минуту назад, roma33region сказал:

не одной блокировки нет

Блокировка по белому списку уже отсекает огромное количество ботов и нежелательных подключений. А всех остальных отсекают остальные защиты. Поэтому ждать здесь каждую секунду увеличивающиеся значения точно не стоит.

Стоит отметить, что если у вас что-то настроено неправильно (не тот интерфейс, не те порты), то никакая защита не будет работать.

Опубликовано
1 минуту назад, dimon27254 сказал:

Блокировка по белому списку уже отсекает огромное количество ботов и нежелательных подключений. А всех остальных отсекают остальные защиты. Поэтому ждать здесь каждую секунду увеличивающиеся значения точно не стоит.

Стоит отметить, что если у вас что-то настроено неправильно (не тот интерфейс, не те порты), то никакая защита не будет работать.

image.png.83073bd9d2d79631f7a1a946bebe1314.png

Опубликовано (изменено)
5 минут назад, dimon27254 сказал:

Блокировка по белому списку уже отсекает огромное количество ботов и нежелательных подключений. А всех остальных отсекают остальные защиты. Поэтому ждать здесь каждую секунду увеличивающиеся значения точно не стоит.

Стоит отметить, что если у вас что-то настроено неправильно (не тот интерфейс, не те порты), то никакая защита не будет работать.

подскажите у меня есть порты на роутере например 80 5443 23 их куда прописать ? и есть порты на локальной машине где сервер например 443 8443 1000 9903 их куда прописать ?

Изменено пользователем roma33region
Опубликовано
1 минуту назад, roma33region сказал:

подскажите у меня есть порты на роутере например 80 5443 23 их куда прописать ? и есть порты на локальной машине например 443 8443 1000 9903 их куда прописать ?

80, 5443 и 23 вписываются так: PORTS="80,5443,23"

Порты локальной машины мне не совсем понятны. Это её собственные порты, или же те, которые смотрят в интернет?

Покажите, пожалуйста, правила переадресации портов из веб-интерфейса роутера.

Опубликовано
1 минуту назад, dimon27254 сказал:

80, 5443 и 23 вписываются так: PORTS="80,5443,23"

Порты локальной машины мне не совсем понятны. Это её собственные порты, или же те, которые смотрят в интернет?

Покажите, пожалуйста, правила переадресации портов из веб-интерфейса роутера.

те которые смотрят в интернет

Опубликовано
3 минуты назад, dimon27254 сказал:

80, 5443 и 23 вписываются так: PORTS="80,5443,23"

Порты локальной машины мне не совсем понятны. Это её собственные порты, или же те, которые смотрят в интернет?

Покажите, пожалуйста, правила переадресации портов из веб-интерфейса роутера.

image.thumb.png.32f0641bf1367dd6f1c871ac844e9f84.png

Опубликовано (изменено)
4 минуты назад, roma33region сказал:

те которые смотрят в интернет

Тогда указываете PORTS_FORWARDED="80,443,8443"

12 минут назад, roma33region сказал:

image.png.83073bd9d2d79631f7a1a946bebe1314.png

Отлично. Значит у вас будет в конфиге ISP_INTERFACES="eth3"

Изменено пользователем dimon27254
Опубликовано
6 минут назад, dimon27254 сказал:

80, 5443 и 23 вписываются так: PORTS="80,5443,23"

Порты локальной машины мне не совсем понятны. Это её собственные порты, или же те, которые смотрят в интернет?

Покажите, пожалуйста, правила переадресации портов из веб-интерфейса роутера.

вот мой конфиг 

ISP_INTERFACES="eth3"
PORTS="22,80,5443,443,8443"
PORTS_FORWARDED="22,80,5443,443,8443"

ENABLE_HONEYPOT=1
HONEYPOT_PORTS="8443,443,1000,9090,9903"
HONEYPOT_BANTIME=864000

ENABLE_IPS_BAN=1
RULES_MASK="255.255.255.255"
RECENT_CONNECTIONS_TIME=30
RECENT_CONNECTIONS_HITCOUNT=15
RECENT_CONNECTIONS_LIMIT=20
RECENT_CONNECTIONS_BANTIME=864000

DIFFERENT_IP_CANDIDATES_STORAGETIME=864000
DIFFERENT_IP_THRESHOLD=5
SUBNETS_BANTIME=864000

IPSETS_DIRECTORY="/opt/etc/antiscan"
SAVE_IPSETS=0
SAVE_ON_EXIT=0
USE_CUSTOM_EXCLUDE_LIST=1
CUSTOM_LISTS_BLOCK_MODE=0
GEOBLOCK_MODE=whitelist
GEOBLOCK_COUNTRIES="RU"
GEO_EXCLUDE_COUNTRIES=""

READ_NDM_LOCKOUT_IPSETS=0
LOCKOUT_IPSET_BANTIME=864000

Опубликовано
2 минуты назад, dimon27254 сказал:

Тогда указываете PORTS_FORWARDED="80,443,8443"

Отлично. Значит у вас будет в конфиге ISP_INTERFACES="eth3"

спасибо огромное респект и уважение

Опубликовано
1 минуту назад, roma33region сказал:

PORTS="22,80,5443,443,8443"
PORTS_FORWARDED="22,80,5443,443,8443"

ENABLE_HONEYPOT=1
HONEYPOT_PORTS="8443,443,1000,9090,9903"

В PORTS указываются только порты вашего роутера. Никаких другие туда вводить не нужно. Там должны быть только 23,80,5443.

В PORTS_FORWARED вы указываете порты из правил переадресации портов, которые ведут на ваш сервер. Исходя из скриншота веб-интерфейса и включенных правил, это только 80,443,8443.

В HONEYPOT_PORTS не должно быть портов из PORTS и PORTS_FORWARDED. Оставьте только 1000,9090,9903.

Опубликовано
4 минуты назад, dimon27254 сказал:

В PORTS указываются только порты вашего роутера. Никаких другие туда вводить не нужно. Там должны быть только 23,80,5443.

В PORTS_FORWARED вы указываете порты из правил переадресации портов, которые ведут на ваш сервер. Исходя из скриншота веб-интерфейса и включенных правил, это только 80,443,8443.

В HONEYPOT_PORTS не должно быть портов из PORTS и PORTS_FORWARDED. Оставьте только 1000,9090,9903.

понял,спасибо огромное

Опубликовано
21 час назад, dimon27254 сказал:

В PORTS указываются только порты вашего роутера. Никаких другие туда вводить не нужно. Там должны быть только 23,80,5443.

В PORTS_FORWARED вы указываете порты из правил переадресации портов, которые ведут на ваш сервер. Исходя из скриншота веб-интерфейса и включенных правил, это только 80,443,8443.

В HONEYPOT_PORTS не должно быть портов из PORTS и PORTS_FORWARDED. Оставьте только 1000,9090,9903.

скажите после рестарта все заблокированные IP или подсети стираються ? как сделать чтоб они не удалялись? чтоб у них был вечный бан?

Опубликовано
7 минут назад, roma33region сказал:

скажите после рестарта все заблокированные IP или подсети стираються ?

Если вы не настраивали сохранение, то будут стираться.

19 минут назад, roma33region сказал:

как сделать чтоб они не удалялись?

Необходимо установить значение 1 для параметров SAVE_IPSETS и SAVE_ON_EXIT:

SAVE_IPSETS="1"
SAVE_ON_EXIT="1"

Важно, чтобы в параметре IPSETS_DIRECTORY был обязательно прописан каталог. Но у вас он уже есть.

После перезапуска Антискана у вас запустится автоматическое сохранение каждый 5-й день месяца (5, 10, 15 и т.д. числа), а также сохранение при запланированной перезагрузке (когда вы нажали кнопку "Перезапустить" в мобильном приложении или веб-интерфейсе, или же обновляете прошивку/конфиг роутера). Перезагрузили роутер, и все накопленные адреса восстановятся.

 

14 минут назад, roma33region сказал:

чтоб у них был вечный бан?

В параметрах RECENT_CONNECTIONS_BANTIMESUBNETS_BANTIME и HONEYPOT_BANTIME установите значение 0:

HONEYPOT_BANTIME=0
RECENT_CONNECTIONS_BANTIME=0
SUBNETS_BANTIME=0

И затем перезапустите Антискан.

Опубликовано
58 минут назад, dimon27254 сказал:

Если вы не настраивали сохранение, то будут стираться.

Необходимо установить значение 1 для параметров SAVE_IPSETS и SAVE_ON_EXIT:

SAVE_IPSETS="1"
SAVE_ON_EXIT="1"

Важно, чтобы в параметре IPSETS_DIRECTORY был обязательно прописан каталог. Но у вас он уже есть.

После перезапуска Антискана у вас запустится автоматическое сохранение каждый 5-й день месяца (5, 10, 15 и т.д. числа), а также сохранение при запланированной перезагрузке (когда вы нажали кнопку "Перезапустить" в мобильном приложении или веб-интерфейсе, или же обновляете прошивку/конфиг роутера). Перезагрузили роутер, и все накопленные адреса восстановятся.

 

В параметрах RECENT_CONNECTIONS_BANTIMESUBNETS_BANTIME и HONEYPOT_BANTIME установите значение 0:

HONEYPOT_BANTIME=0
RECENT_CONNECTIONS_BANTIME=0
SUBNETS_BANTIME=0

И затем перезапустите Антискан.

спасибо большое респект и уважение .

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.
Примечание: Ваш пост будет проверен модератором, прежде чем станет видимым.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.