walcot
Member | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору Народ, помогите проанализировать ситуацию. Постоянно нас долбят адреса из Dshield block list. IPS отрабатывает, но лог просто завален такими сообщениями: IPS: Packet drop, severity: Blacklist, Rule ID: 1:2402000 ET DROP Dshield Block Listed Source group 1, proto:TCP, ip/port:45.142.193.5:51390 -> мой_внешний_ip:54131 IPS: Packet drop, severity: Blacklist, Rule ID: 1:2402000 ET DROP Dshield Block Listed Source group 1, proto:TCP, ip/port:167.94.138.141:30845 -> мой_внешний_ip:6667 IPS: Packet drop, severity: Blacklist, Rule ID: 1:2402000 ET DROP Dshield Block Listed Source group 1, proto:TCP, ip/port:193.163.125.202:57622 -> мой_внешний_ip:6432 IPS: Packet drop, severity: Blacklist, Rule ID: 1:2402000 ET DROP Dshield Block Listed Source group 1, proto:TCP, ip/port:45.142.193.243:49275 -> мой_внешний_ip:32281 IPS: Packet drop, severity: Blacklist, Rule ID: 1:2402000 ET DROP Dshield Block Listed Source group 1, proto:TCP, ip/port:45.142.193.90:50264 -> мой_внешний_ip:43860 IPS: Packet drop, severity: Blacklist, Rule ID: 1:2402000 ET DROP Dshield Block Listed Source group 1, proto:TCP, ip/port:193.68.89.10:50925 -> мой_внешний_ip:88 IPS: Packet drop, severity: Blacklist, Rule ID: 1:2402000 ET DROP Dshield Block Listed Source group 1, proto:TCP, ip/port:167.94.146.37:16572 -> мой_внешний_ip:62273 GeoIP не блочит эти пакеты по стране источника. Ситуация это давняя, что днем, что ночью, периодичность появления сообщений одинаковая. Наружу ничего не выставлено, кроме Kerio VPN. |