Página 2 de 3 PrimeiroPrimeiro 123 ÚltimoÚltimo
+ Responder ao Tópico



  1. Já está tudo bloqueado, acho que ele tentou usar brute force por telnet, bem coloquei algumas regras e até neste momento ainda ninguém ligou dizendo que o sistema caiu, creio que deva ter amenizado.

  2. Ou voce pode criar uma regra no MANGLE de PREROUTING para o PROTOCOL ,TCP para DST-PORT 23 com MARK CONECTION nomeia a MARK CONECTION de Conexão_TELNET e cria outra de PREROUTING com MARK CONECTION: Conexão_TELNET e em ACtiON crie uma de MARK PACKET com o nome de Pacote_TELNET, feito isso voce pode visualizar no CONNECTION TRACKING quais IP's estão dando um Conexão _TELNET no CONNECTION MARK

    Estou certo sergio ?

    Espero poder ter ajudado



  3. Sim, pode fazer estas marcas de conexão. Mas pelo Torch também faz isso em tempo real, sem necessidade das marcas.

  4. Citação Postado originalmente por sergio Ver Post
    Sim, pode fazer estas marcas de conexão. Mas pelo Torch também faz isso em tempo real, sem necessidade das marcas.
    É esqueci desta ferramenta.

    Tá anotado !!!!



  5. Mas Sergio, o torch tem que colocar o ip ou ele dar todos ips que estiverem rodando na rede?






Tópicos Similares

  1. Possivel Ataque ao Mikrotik
    Por jeckson55base no fórum Redes
    Respostas: 8
    Último Post: 09-10-2014, 12:23
  2. Respostas: 1
    Último Post: 07-04-2010, 08:11
  3. Problema ao acessar mikrotik por HTTP
    Por lrmurad no fórum Redes
    Respostas: 8
    Último Post: 16-07-2009, 10:02
  4. Acesso ao Mikrotik por FTP
    Por EdilsonLSouza no fórum Redes
    Respostas: 1
    Último Post: 13-12-2008, 09:09
  5. Acesso ao Mikrotik por mac address
    Por Good_speed no fórum Redes
    Respostas: 10
    Último Post: 05-05-2007, 01:22

Visite: BR-Linux ·  VivaOLinux ·  Dicas-L