faq обучение настройка
Текущее время: Чт июл 24, 2025 05:43

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 8 ] 
Автор Сообщение
СообщениеДобавлено: Ср дек 03, 2014 11:28 
Не в сети

Зарегистрирован: Ср окт 01, 2014 16:33
Сообщений: 106
Добрый день.Господа.Ситуация такая.Есть адреса которые ломятся ко мне на почтовый сервак.Да так ,что входящие перестали приходить...Один адрес занес,потом другой,но еще же есть остальные.Вопрос,как мне залочить этот диапазон аддресов.Так что бы роутер просто не пускал их ко мне.Спасибо за ответы,не первый день здесь,всегда выручаете


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср дек 03, 2014 12:33 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
у меня маши на красная , еду по дороге как мне сделать так что бы она ехала ровно ?!

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср дек 03, 2014 13:44 
Не в сети

Зарегистрирован: Ср окт 01, 2014 16:33
Сообщений: 106
Vladimir22 писал(а):
у меня маши на красная , еду по дороге как мне сделать так что бы она ехала ровно ?!


есть диапазон внешних адресов,которые нужно заблокировать на моем роутере
Action -drop

я не очень понимаю что такое источник /назначение интерфейса и источник/назначение сети.Точнее я путаюсь.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср дек 03, 2014 14:27 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
а вы мне дадите хрустальный шар ?! я потелепатирую какой у вас роутер , хотя уже догадываюсь что DFL. :-)

источник интерфейс - с какого интерфейса придет запрос
источник сеть - диапазон IP с которого придет запрос

назначение интерфейс - куда пойдет запрос
назначение сеть - ту сеть на которую пойдет запрос .

теперь по существу вам надо выше всех ваших правил седелать
DROP WAN\IP (группа страждущих вломится ) lan\ IP_почтовика all-service

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср дек 03, 2014 14:36 
Не в сети

Зарегистрирован: Ср окт 01, 2014 16:33
Сообщений: 106
правильно ?его на самый верх ставить?

spamddos(диапазон вешних адресов)
host_mailserver-(внутренний ip мейла)


Вложения:
Снимок.JPG
Снимок.JPG [ 13.29 KiB | Просмотров: 2654 ]
Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср дек 03, 2014 15:55 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
т.е. фактически вас DDoS'ят? тогда блокирование определенных адресов вряд ли поможет. т.е. канал все равно будет забиваться.

Однако, если блокирование все же помогает, то удобнее взять недорогой латвийский рутер. Там можно автоматически добавлять блокируемые адреса при превышении некоторого порога.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср дек 03, 2014 17:27 
Не в сети

Зарегистрирован: Ср окт 01, 2014 16:33
Сообщений: 106
YuriAM писал(а):
т.е. фактически вас DDoS'ят? тогда блокирование определенных адресов вряд ли поможет. т.е. канал все равно будет забиваться.

Однако, если блокирование все же помогает, то удобнее взять недорогой латвийский рутер. Там можно автоматически добавлять блокируемые адреса при превышении некоторого порога.


Это реклама?)Да я понял что похоже на ddos,точнее DHA,когда у народа просто перестала почта приходить из за нагрузки на сервер


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср дек 03, 2014 21:25 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
otherkot писал(а):
... Это реклама?)Да я понял что похоже на ddos,точнее DHA,когда у народа просто перестала почта приходить из за нагрузки на сервер
Нет, это не реклама. Боже упаси!

Я просто забыл, что ручной труд облагораживает. Извините. Да и соревнование с хакерским роботом само по себе так увлекательно!

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 8 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 316


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB