faq обучение настройка
Текущее время: Сб авг 02, 2025 15:10

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 9 ] 
Автор Сообщение
СообщениеДобавлено: Ср окт 08, 2008 16:14 
Не в сети

Зарегистрирован: Пт май 30, 2008 06:32
Сообщений: 118
Мне нужно чтобы Blacklist работал основываясь на кол-ве тех пакетов, которые DFL-210 отбраковал как не корректные. А так же при сканировании портов (это обычная функция даже в старых роутерах бизнес линейки).


Последний раз редактировалось MikhailX Пт окт 10, 2008 09:22, всего редактировалось 3 раз(а).

Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт окт 09, 2008 08:47 
Не в сети

Зарегистрирован: Пт май 30, 2008 06:32
Сообщений: 118
Как создать правило IPS / IDS таким образом чтобы заносить злоумышленника в Blacklist за сканирование портов, флуд, спуфинг и т.д.


Последний раз редактировалось MikhailX Пт окт 10, 2008 15:20, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт окт 09, 2008 11:29 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Документацию и описание ищите тут: http://security.dlink.com.tw/

А вот так блокируется Аська.
Изображение

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт окт 10, 2008 09:28 
Не в сети

Зарегистрирован: Пт май 30, 2008 06:32
Сообщений: 118
MTRX писал(а):
Документацию и описание ищите тут: http://security.dlink.com.tw/


Спасибо, я посмотрел, вся тамошняя документация мне знакома. Однако ответа на вопрос: можно ли заставить DFL-210 считать не прошедшие валидацию пакеты и принимать решение о перманентном бане ip-шника не нашел :)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт окт 14, 2008 08:37 
Не в сети

Зарегистрирован: Пт май 30, 2008 06:32
Сообщений: 118
Неужели это невозможно реализовать?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб ноя 01, 2008 21:32 
Не в сети

Зарегистрирован: Ср июн 06, 2007 13:38
Сообщений: 144
Насколько я понял, DFL-210 не поддерживает "IP Blacklist by Threshold or IPS/IDP".
И еще довольно много чего необходимого/очевидного оно не поддерживает.
NetDefendOS_220_Firewall_User_Manual_vx.xx.pdf усеяно оговорками типа "... feature is available on the D-Link DFL-800 / ... only"
Сплошное разочарование (лично для меня).


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн ноя 03, 2008 09:28 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Если в логах инфа о таких пакетах пишется, то при помощи сторонней проги такую конфигурацию сделать не большая проблема.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт ноя 04, 2008 11:24 
Не в сети

Зарегистрирован: Пт май 30, 2008 06:32
Сообщений: 118
Возьметесь? :roll:


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт ноя 04, 2008 23:00 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Пишите на info@raresoftware.ru

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 9 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 133


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB