Перейти к содержимому
Калькуляторы

sawa1982

Новичок
  • Публикации

    8
  • Зарегистрирован

  • Посещение

О sawa1982

  • Звание
    Абитуриент
    Абитуриент
  1. Подскажите, имеется микротик к ней подключена 1 машина. На этой машине имеется сервер и наботает он на порту 2310 и также веб порты 80,3306 начались атаки, сперва забивали канал но это я решил блокировкой несколько подсетей, спустя несколько дней вижу большой наплыв масок,которые висяти никаких патетов не принимают и не отдают, при этом канал не забивается а просто отваливается интернет блокировать их смысла нет они постоянно меняются, когда я блокирую все или же подключаю кабель напрямую то интернет работает нормально, так как все закрыто. Гуглил разные правила, эффекта не дало, поэтому решил отписать тут. Есть ли тут разбирающие люди которые помогли бы с этой проблемой если это возможно, о цене договоримся...
  2. Верно, "/ip firewall filter add action=drop chain=forward src-address-list=blacklist" Я изначально думал что идут первое правило запрет, а потом уже разрешает определенное.А вышло наоборот
  3. Спасибо друзья за советы, разобрался теперь.
  4. Дело в том что я перезагружал сам роутер после создания правила, также пробывал в строке коннектион удалять данный айпи
  5. nkusnetsov, На словах, иметься машина на которой стоит сервер. Был приобретен микротик и к нему подключена одна эта машина, люди подключается из разных подсетей (не по локалке) к серверу и требуется некоторые айпи адресса ограничить.
  6. nkusnetsov, input,forward с этим теперь все понятно спасибо, я пробывал менять но так и не помогло... Сейчас же тоже самое, попросил товарища помочь проверить и вижу его на сервере как клиента с айпи 1.2.3.4 Добавляю это и никаких действий не происходит, он как сидел так и сидит, перезаходит и т.д `/ip firewall address-list add address=1.2.3.4 list=blacklist` `/ip firewall filter add action=drop chain=input src-address-list=blacklist`
  7. Читал я и не один раз, ну не получается у меня. Поэтому я и обратился на форум... add address=1.2.3.4 disabled=no list=test add action=drop chain=forward in-interface=ether1 src-address-list=test и add chain=forward src-address=1.2.3.4 action=drop Подскажите будьте добры
  8. Приветствую, подскажите новичку как правильно блокировать ip адресс? Имел ранее другой бренд проблем небыло, а тут сижу и гуглю уже 3 дня и ничего не получается... Просто требуется огородится от некоторых айпи\подсетей