faq обучение настройка
Текущее время: Чт мар 28, 2024 14:47

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 6 ] 
Автор Сообщение
СообщениеДобавлено: Пт авг 20, 2021 11:47 
Не в сети

Зарегистрирован: Вт апр 10, 2007 11:55
Сообщений: 37
Откуда: Европа, Украина, Запорожье.
Есть 15 маршрутизаторов D-Link DFL-260E/860E, на всех подключено по 2 провайдера.
На маршрутизаторах настроены проброс портов на видеорегистраторы, на них регулярно ломятся "хакеры".
На маршрутизаторах создал правило "Drop_IP_Black_List"
<IPRule Name="Drop_IP_Black_List" Action="Drop" SourceInterface="WAN_All" DestinationInterface="core" SourceNetwork="IP_Black_List/IP_Black_List_All" DestinationNetwork="Interface_Addresses/WAN_All_IP" Service="all_tcpudpicmp" CommentGroup="49" />
Всё прекрасно работает, но каждый раз добавлять в "IP_Black_List_All" одни и те же новые адреса по 15 раз утомительно.

Как сделать получение списка "IP_Black_List_All" централизовано с сервера?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн авг 23, 2021 11:03 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9129
Откуда: Москва
думаю что ни как - штатных средств не имеет .
как вариант можно сколхозить через SSH, добавляя ваши IP скриптом

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт окт 29, 2021 16:02 
Не в сети

Зарегистрирован: Вт апр 29, 2008 13:02
Сообщений: 196
Попробуйте посмотреть в сторону Threshold Rules (даже в DFL-800 уже было). Хоть как-то может помочь. Будет автоматически добавлять ip-адрес в BlackList. Можно настраивать на сколько по времени блокировать и что блокировать. Из недостатков - не блокирует если время между повторными подключениями больше 1 секунды. Другими словами нет возможности блокировать если требуемый порог меньше чем 1 подключение в секунду. Так хотя бы агрессивных сниферов отсечете.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн ноя 01, 2021 14:39 
Не в сети

Зарегистрирован: Вт апр 10, 2007 11:55
Сообщений: 37
Откуда: Европа, Украина, Запорожье.
Немного не то. На маршрутизаторе есть правило проброса порта ХХХХ на видеорегистратор и сбрасывать (дроп) все остальные 65534 порта.
Но есть особо одарённые "хаккеры" которые вычислили что на порту ХХХХ есть видеорегистратор, и с помощью его родной софтины перебирают пароли.
Я сделал дополнительное правило самое первое сбросить "IP_Black_List_All", а в эту группу добавил уже много сетей.

В идеале хочу понять как сделать привязку к LDAP/RADIUS/"чтонибудь", где бы я делал на сервере черный список, общий для всех многочисленных маршрутизаторов.
Мне кажется это можно сделать через "Authentication Rules" ....


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн ноя 08, 2021 18:36 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Можно перед сетью видеорегистраторов поставить MikroTik/ На нем можно настроить правила для автоматического пополнения черного списка.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт ноя 09, 2021 14:58 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9129
Откуда: Москва
YuriAM ++++++ плюсую !
я покинул DFL.... выключил недели три назад, микротик поставил - столько вопросов закрыл.

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 6 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 32


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB