destiny_child

Silver Member | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору Так, спасибо за комменты, погнали дальше. Логи нужны и проблемой стало НЕ их наличие - а факт того, что РАНЬШЕ такого вывода не было - а теперь повалил: т.е. ЛОГ сработал и это было его целью. Конфиг для этого перечитывать и искать точку подключения не надо - всё ок. А суть же вопроса с логом в том, что именно ЗАВАЛ этими запросами вспугнул нервы и мозг. Раньше было просто тихо.... Ну и в принципе разве важно именно тело правила, в котором включен лог - а не тот факт, что это input: in: Т.е. это явно внешняя атака на "белый IP"/входной интерфейс же? С этим же не поспоришь? Ок, реально, в ARP таблице нашелся этот мак - это мак адрес внешнего интерфейса, смотрящего в инет. Т.е. это мак для ether1-wan Ок, ступил, что в таком логичном месте не углядел этого. Разобрались с этим вопросом. И так, резюмируем, что это все же очень-очень вероятный syn-flood попёр на наш IP. Интересно чего "там" ждали. Этот IP уже давным-давно смотрит в "мир"... Вопрос - так кто-то может предоставить РЕАЛЬНО его рабочий мануал по удалению флуда из трафика, и с заносом IP атакующего в блеклист на пару/тройку дней? Даже приведенная одна ссылка изобилует уточнениями, что вот так надо - так лучше, а вот так сами поиграйтесь. Что-то не верится, не нет ПРОСТО реально рабочего кода в виде набора правил, которые будучи включенными, выполнят заданную цель из внедрения. Я понимаю, что звучит слегка бредово - типа сам не разобрался, а куда лезет, раз не понимает - что и как включается. НО, мир не без серых полуоттенков. Что-то можно и должно делать лишь ориентируясь на стороннее мнение и мозг))) Мнение, которое оказалось подкреплено многими часами успешной работы таковых правил на рабочем микротике... P.S. опять-таки, может и пример набора правил в приведенной выше ссылке достаточен и полон, но тогда вопрос к всем читающим участникам топика: а вы точно так же сделали, если вообще делали такую защиту? Именно вот по этому мануалу? или все же в реальном мире набор правил оказался слегка другим? |