Jump to content

Recommended Posts

Posted

Мне тут мысля пришла в голову...

Возьмем за аксиому, что есть сеть, у каждого юзера статический IP (чаще всего фейковый). Частенько юзеры заражаются всякой вирусней, накачивают себе траффика, и потом вопят.

А ведь решается просто...

делаем на роутере (Линукс) правило - DNAT или divert на FreeBSD на специальный сервер или локально

например

iptables -A PREROUTING -p tcp --dport 135 -s 192.168.0.0/16 -j DNAT --to-destination 10.1.2.3:135

 

Где 10.1.2.3 имеет программу подобную:

#!/usr/bin/perl -w

use IO::Socket;

use Net::hostent;



$PORT = 135;

$server = IO::Socket::INET->new(Proto     => 'tcp',

                               LocalPort => $PORT,

                               Listen    => SOMAXCONN,

                               Reuse     => 1);

die "can't setup server" unless $server;

print "[$0 ready]n";

while ($client = $server->accept()) {

   printf "[Connect from %s]n", $client->peerhost;

   close $client;

}

рядом с

printf "[Connect from %s]n", $client->peerhost;

вставляем команду - забанить юзера и залогировать... вуаля! Вот и все дела... так же порты 139, 445 и т.п.

Posted

:)

Во намудрил-то.

А я проще делаю - захожу в настройки клиентов, задаю лимит пакетов для блокировки и указываю на сколько заблокировать пользователя при флуде.

О блокировках мыло получаю.

Posted
Мне тут мысля пришла в голову...

Возьмем за аксиому, что есть сеть, у каждого юзера статический IP (чаще всего фейковый). Частенько юзеры заражаются всякой вирусней, накачивают себе траффика, и потом вопят.

А ведь решается просто...  

делаем на роутере (Линукс) правило - DNAT или divert на FreeBSD на специальный сервер или локально

например

iptables -A PREROUTING -p tcp --dport 135 -s 192.168.0.0/16 -j DNAT --to-destination 10.1.2.3:135

 

Где 10.1.2.3 имеет программу подобную:

#!/usr/bin/perl -w

use IO::Socket;

use Net::hostent;



$PORT = 135;

$server = IO::Socket::INET->new(Proto     => 'tcp',

                               LocalPort => $PORT,

                               Listen    => SOMAXCONN,

                               Reuse     => 1);

die "can't setup server" unless $server;

print "[$0 ready]n";

while ($client = $server->accept()) {

   printf "[Connect from %s]n", $client->peerhost;

   close $client;

}

рядом с

printf "[Connect from %s]n", $client->peerhost;

вставляем команду - забанить юзера и залогировать... вуаля! Вот и все дела... так же порты 139, 445 и т.п.

и всё-бы хорошо, но, если интернет-трафик на клиента считается чем-нить типа net-acct, то, весь этот вирусный траффик будет считаться, как интернетовский...

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...