Перейти к содержимому
Калькуляторы

Как защиться от сканирования портов?

Включил следующие правило для всех клиентов! http://wiki.mikrotik.com/wiki/Drop_port_scanners

И пошло банить почти всех подряд. Самого тоже забанило, хотя комп на наличие вирусов Авирой проверял. Что не так?

Как правильно использовать это правило?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Сие правило нормально работает только тогда, когда торрентов и прочого пириногвого софта не запущено. В противном случае будет банить все подряд, т.к. по дефолту правило сработает если втечение 3х сек будет коннект к 21 разному порту.

Т.е. исправь 21 на число побольше, на 70-80 портов, итд.

add chain=input protocol=tcp psd=80,3s,3,1 action=add-src-to-address-list address-list="port scanners" address-list-timeout=2w comment="Port scanners to list " disabled=no

или

641ZP1Bv.png

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

поставил значение 300 и уже редко кто попадается.

Можно смело сказать что при значении 300 у клиента на 100% типа вируса или портскан?

Или может поднять на 350-400?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.