faq обучение настройка
Текущее время: Сб июл 19, 2025 13:34

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 9 ] 
Автор Сообщение
СообщениеДобавлено: Чт янв 10, 2013 14:28 
Не в сети

Зарегистрирован: Вт июн 28, 2011 15:55
Сообщений: 6
На wan2 настроен RDP, кто-то периодически пытается установить соединение с RDP сервером. Это происходит 2 раза в сутки в течение часа. Запросы на соединение приходят раз в 1-2 секунды. Подскажите пожалуйста как создать правило чтобы соединение блокировалось после определенного количества попыток за определенное время и ip источника помещалось в черный список? А если есть более грамотное решение этой задачи, с удовольствием воспользуюсь Вашими рекомендациями.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт янв 10, 2013 15:38 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
asheptalov писал(а):
А если есть более грамотное решение этой задачи...
Настроить VPN канал до DFL'ки, и уже внутри него цепляться по RDP до хоста.

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт янв 10, 2013 16:28 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
MTRX писал(а):
asheptalov писал(а):
А если есть более грамотное решение этой задачи...
Настроить VPN канал до DFL'ки, и уже внутри него цепляться по RDP до хоста.

Это самый надежный и красивый вариант.

Можно просто разрешить RDP только с определенных адресов.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт янв 10, 2013 18:31 
Не в сети

Зарегистрирован: Вт июн 28, 2011 15:55
Сообщений: 6
Спасибо за советы, но я не могу использовать VPN. У меня сюда клиенты подключаются.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт янв 10, 2013 19:06 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
в логах , увидьте с какго адреса к вам стучатся и напишите соответсвующее запрещающее правило .

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт янв 10, 2013 20:56 
Не в сети

Зарегистрирован: Вт июн 28, 2011 15:55
Сообщений: 6
Я это делаю, но адреса постоянно меняются


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт янв 11, 2013 00:08 
Не в сети

Зарегистрирован: Чт фев 07, 2008 12:18
Сообщений: 314
asheptalov писал(а):
Спасибо за советы, но я не могу использовать VPN. У меня сюда клиенты подключаются.


Клиентам вера не позволяет VPN использовать? Сейчас даже мобилки его умеют.

_________________
D-Link DFL-860E (2.30.01.06)
D-Link DGS-3612G
D-Link DGS-3200-10
D-Link DES-1228
D-Link DES-1200-28


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Сб янв 12, 2013 07:47 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Если коннектов очень много (более одного в секунду), то можно использовать Traffic management > Threshold rules с опцией лимита количества подключений в секунду. Он умеет сам делать blacklist.
Если коннектов не так много, то надо придумывать что-то интегрированное, что бы ловило логи DFL и в случае опасной вам активности делало блокировку. DFL такой (продвинутой) логики не умеет, но извне это вполне делается.

Как вариант, смена порта на нестандарный тоже немало спасает.
Ну и VPN по возможности действительно панацея. Хотя не всегда возможен, с этим тоже соглашусь.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Сб янв 12, 2013 19:46 
Не в сети

Зарегистрирован: Вт июн 28, 2011 15:55
Сообщений: 6
Понял. Всем большое спасибо за ответы.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 9 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 450


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB