faq обучение настройка
Текущее время: Сб апр 20, 2024 04:56

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 8 ] 
Автор Сообщение
СообщениеДобавлено: Вт июл 23, 2019 08:03 
Не в сети

Зарегистрирован: Чт мар 31, 2011 22:19
Сообщений: 64
на dfl-860e стоит PPTP сервер, и все кто не лень пытаются подобрать к нему пароль. Можно как-то сделать кол-во попыток и если не подошло, то этот ип заносился в лист, а там уже правило, полный дроп по ип из того листа. На удивление, в микротие это настроить проще


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт июл 23, 2019 10:28 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9129
Откуда: Москва
нет

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт июл 23, 2019 17:41 
Не в сети

Зарегистрирован: Пн июн 04, 2012 18:05
Сообщений: 335
Если у вас к pptp конектятся всегда с одних и тех же IP, то можно сделать разрешение только для этих адресов. Все остальные пойдут в сад.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср июл 24, 2019 07:43 
Не в сети

Зарегистрирован: Чт мар 31, 2011 22:19
Сообщений: 64
В том то и дело, что с разных ип подключаюсь. То есть защита в данном случае, это большой парль и не стандартный логин


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср июл 24, 2019 08:04 
Не в сети

Зарегистрирован: Вс авг 24, 2003 08:41
Сообщений: 586
Permyak писал(а):
на dfl-860e стоит PPTP сервер, и все кто не лень пытаются подобрать к нему пароль. Можно как-то сделать кол-во попыток и если не подошло, то этот ип заносился в лист, а там уже правило, полный дроп по ип из того листа. На удивление, в микротие это настроить проще

для этого есть treshold rules
но тогда (наверное, может быть) надо будет отключать "PPTP Before Rules"


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср июл 24, 2019 08:04 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Замените PPTP сервер на L2TP over IPSec.

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср июл 24, 2019 08:08 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Кроме того, если мне не изменяет память, когда читал описание прошивки 12 версии, там было что-то про защиту от брутфорса.

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт июл 25, 2019 02:27 
Не в сети

Зарегистрирован: Вс авг 24, 2003 08:41
Сообщений: 586
MTRX писал(а):
Кроме того, если мне не изменяет память, когда читал описание прошивки 12 версии, там было что-то про защиту от брутфорса.

вроде в treshold рулез стало возможно капчу подсовывать


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 8 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 95


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB