Indice   FAQ  
Iscriviti  Login
Indice RouterOS RouterOS

Bloccare tentativi di accesso da host sconosciuti

Tutto su questo sistema operativo linux based - Configurazioni, dubbi, problematiche &....

Bloccare tentativi di accesso da host sconosciuti

Messaggioda Sivics » mar 20 set 2011, 16:40

Ciao a tutti, sono un novellino dei mikrotik, e ho bisogno pure io di un aiutino con il firewall...
Io ho bisogno di bloccare tentativi di accesso al router da parte di host sconosciuti.
Non riesco a capire come fare per implementare una regola che dopo "tot" tentativi di login falliti metta l'host che li esegue in blacklist.

Potete aiutarmi? Ne ho disperato bisogno
Avatar utente
Sivics
Mikrotik-User 10° Liv
Mikrotik-User 10° Liv
 
Messaggi: 46
Iscritto il: lun 19 set 2011, 11:20
Uso routerOS dalla Versione: v4.x
Certificazioni Mikrotik: MTCNA, MTCRE, MTCWE, MTCTCE, MTCUME

Re: RouterOS - Basic NAT, Firewall,

Messaggioda piciccia » mer 21 set 2011, 9:34

Non riesco a capire come fare per implementare una regola che dopo "tot" tentativi di login falliti metta l'host che li esegue in blacklist.


Devi agire sulla chain di input.
Prima devi definire quale tipo di strategia vuoi utilizzare (PSD, connessioni ecc ecc).
Alcuni selettori hanno il contatore, che dovrai configurare come soglia.
Poi la action sarà aggiungi a address-list (es bloccati), con scadenza, magari 24ore.
la regola successiva sarà di drop avendo come selezione la suddetta address-list.
Tutto qui

Saluti
C.
piciccia
MikroTIK Guru
MikroTIK Guru
 
Messaggi: 1026
Iscritto il: mar 1 giu 2010, 14:57

Re: Bloccare tentativi di accesso da host sconosciuti

Messaggioda figheras » mer 21 set 2011, 12:11

Ho diviso l'argomento realizzando un nuovo post.
Siamo tutti ignoranti. Ma non tutti ignoriamo le stesse cose! - Einstein -
Avatar utente
figheras
Staff rosIT
Staff rosIT
 
Messaggi: 1218
Iscritto il: sab 19 set 2009, 20:09
Uso routerOS dalla Versione: v2.9.x
Certificazioni Mikrotik: MTCNA, MTCRE, MTCWE
Altre certificazioni: Cisco CCNA, KalliopePBX
Preferred Training Centre: Grifonline

Re: Bloccare tentativi di accesso da host sconosciuti

Messaggioda Sivics » lun 26 set 2011, 12:47

Ok, grazie!
Proverò ad ingegnarmi
Avatar utente
Sivics
Mikrotik-User 10° Liv
Mikrotik-User 10° Liv
 
Messaggi: 46
Iscritto il: lun 19 set 2011, 11:20
Uso routerOS dalla Versione: v4.x
Certificazioni Mikrotik: MTCNA, MTCRE, MTCWE, MTCTCE, MTCUME



Torna a RouterOS

Chi c’è in linea

Visitano il forum: Nessuno e 7 ospiti