全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 2810|回复: 26

[Windows VPS] 万能的MJJ,用过routeros软路由的大佬帮帮孩子吧。。。。。

[复制链接]
发表于 2020-4-3 16:43:13 | 显示全部楼层 |阅读模式
本帖最后由 lxdn 于 2020-4-3 16:50 编辑




最近ros的日志里面有很多这种错误,如何屏蔽啊?最好指点我设置什么规则让这些IP地址自动加入黑名单里面,万分感谢。。。。

我家里有ESXI,ros里面搭建的有L2。TP服务,如何创建一个规则或者脚本,把错误几次的IPSEC错误添加到黑名单
发表于 2020-4-17 08:08:14 来自手机 | 显示全部楼层
ytuu 发表于 2020-4-16 23:58
是的,IPSEC 被针对了。玩的人多了就这样,所以 圈里的 高手  很多人 不会主动分享 技术 ,都是自己用 , ...

大家心知肚明就行
发表于 2020-4-16 22:37:29 来自手机 | 显示全部楼层
catding 发表于 2020-4-16 22:05
国内墙是一阵一阵的。
看你跑的ipsec,去年ipsec也死的很惨,今年好点

ipsec我感觉被墙识别了,一跑油管这类网站就断,不跑就不断。我感觉是ros的tcp协议open,据说有人玩的很6
发表于 2020-4-3 16:44:49 | 显示全部楼层
ipsec l2tp 有人在扫描吧!除非不开服务!
 楼主| 发表于 2020-4-3 16:48:51 | 显示全部楼层
ytuu 发表于 2020-4-3 16:44
ipsec l2tp 有人在扫描吧!除非不开服务!

对,我家里有ESXI,ros里面开启了L2TP服务,这种没有办法杜绝嘛?能不能写个规则,比如错误三次自动加入到黑名单
发表于 2020-4-3 16:51:13 | 显示全部楼层
能啊,日志结合awk+sed导入黑名单
发表于 2020-4-3 16:51:59 | 显示全部楼层
lxdn 发表于 2020-4-3 16:48
对,我家里有ESXI,ros里面开启了L2TP服务,这种没有办法杜绝嘛?能不能写个规则,比如错误三次自动加入 ...

找运维写吧,不过要钱
 楼主| 发表于 2020-4-3 16:54:20 | 显示全部楼层
zaojiapai 发表于 2020-4-3 16:51
找运维写吧,不过要钱

大佬,在线写一个把。。。。。
发表于 2020-4-3 16:54:57 | 显示全部楼层
使用IP列表来实现更灵活的策略,三分钟之内只能允许建立三次新会话,超过了就阻塞




/ip firewall filter

add chain=input protocol=tcp dst-port=500 src-address-list=login_blacklist action=drop comment="drop login brute forcers 1" disabled=no

add chain=input protocol=tcp dst-port=500 connection-state=new src-address-list=login_stage5 action=add-src-to-address-list address-list=login_blacklist address-list-timeout=1d comment="drop login brute forcers 2" disabled=no

add chain=input protocol=tcp dst-port=500 connection-state=new src-address-list=login_stage4 action=add-src-to-address-list address-list=login_stage5 address-list-timeout=1m comment="drop login brute forcers 3" disabled=no

add chain=input protocol=tcp dst-port=500 connection-state=new src-address-list=login_stage3 action=add-src-to-address-list address-list=login_stage4 address-list-timeout=1m comment="drop login brute forcers 4" disabled=no

add chain=input protocol=tcp dst-port=500 connection-state=new src-address-list=login_stage2 action=add-src-to-address-list address-list=login_stage3 address-list-timeout=1m comment="drop login brute forcers 5" disabled=no

add chain=input protocol=tcp dst-port=500 connection-state=new src-address-list=login_stage1 action=add-src-to-address-list address-list=login_stage2 address-list-timeout=1m comment="drop login brute forcers 6" disabled=no

add chain=input protocol=tcp dst-port=500 connection-state=new action=add-src-to-address-list address-list=login_stage1 address-list-timeout=1m comment="drop login brute forcers 7" disabled=no
 楼主| 发表于 2020-4-3 16:59:07 | 显示全部楼层
fatal 发表于 2020-4-3 16:51
能啊,日志结合awk+sed导入黑名单

卧槽,看不懂。。。。
 楼主| 发表于 2020-4-3 17:00:21 | 显示全部楼层
ytuu 发表于 2020-4-3 16:54
使用IP列表来实现更灵活的策略,三分钟之内只能允许建立三次新会话,超过了就阻塞

谢谢管理,你是最胖的。。。。
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-4-23 22:23 , Processed in 0.062566 second(s), 10 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表