Mavrikii
Platinum Member | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору EAKislov Цитата: и второй вопрос, как сделать чтобы ip попавший в список пропадал из него допустим через 3 дня или через неделю, чтобы не плодить безумно большие списки | в списках адресов есть время жизни. Цитата: соответственно еще вопрос может ли микротик собирать статистику посещений по одному ip долгое время? | а может это лучше сделать из логов сервера? Цитата: если порог превышен поместить ip в определенный лист. | ну, как пример, в фильтрах есть DST LIMIT https://wiki.mikrotik.com/wiki/Manual:IP/Firewall/Filter Цитата: Matches packets until a given rate is exceeded. Rate is defined as packets per time interval. As opposed to the limit matcher, every flow has it's own limit. Flow is defined by mode parameter. Parameters are written in following format | то есть, пока сидит в пределах, фильтр срабатывает. создаете его дня новых пакетов и используя ip клиента для подсчета, действие accept. следом аналогичный фильтр (без DST LIMIT, он тут не нужен), но уже с добавлением в адресный список (там же таймаут выставляется). выше этих 2х - дропать из этого списка (ну или как хотите) | Всего записей: 15419 | Зарегистр. 20-09-2014 | Отправлено: 11:18 04-07-2022 | Исправлено: Mavrikii, 11:21 04-07-2022 |
|