faq обучение настройка
Текущее время: Пн июл 21, 2025 14:57

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 2 ] 
Автор Сообщение
СообщениеДобавлено: Вт фев 10, 2009 17:38 
Не в сети

Зарегистрирован: Чт мар 15, 2007 17:34
Сообщений: 12
Тема родилась из ветки viewtopic.php?t=75452
что то регулярно ломится к нам на ван порт в виде
2009-02-10
17:00:11 Info RULE 6000051 drop_all TCP WAN2 124.169.23.10 / 212.222.222.222 10049 / 14023 ruleset_drop_packet / drop

Прописывать разрешающие правила для каждого сервиса во всех ланах и вланах мне пока лень, ограничился основными, а all_tcp/udb разрешил и включил log
В конторе запрещено пользоваться торрентами дс ослами и им подобным, но кто то регулярно всё равно запускает клиента, скачивает и отключается, а в логах потом неделю или больше к нам сыпятся пакеты на внешний порт.
Как в этом случае поймать пользователя?
Как "ответить" стучащимся что данный сервис по этому адресу более не доступен ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт фев 10, 2009 19:31 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Надо не ловить, а сразу резать на корню и фсё.

Кто мешает воспользоваться вкладкой IDP Rules и сигнатурами POLICY_P2P_***** ?
Чудно все блокируется. Можно и аську зарезать другими сигнатурами - POLICY_IM_*****
Даже если поставят торрент или аську, фсё равно не сможет никто воспользоваться - сигнатуры не дадут.

http://ftp.dlink.ru/pub/FireWall/How%20 ... 20rule.doc


krasulin писал(а):
Прописывать разрешающие правила для каждого сервиса во всех ланах и вланах мне пока лень, ограничился основными, а all_tcp/udb разрешил и включил log...
Лень-матушка... В этом вероятно основная проблема... Разбирайтесь с мануалом и делайте. Фсё достаточно просто.

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 2 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 302


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB