Size: a a a

2020 September 13

ST

Serhii Tomak in Accel-PPP
deny tcp any any any 135-139 ace-priority 40
deny tcp any any any 445 ace-priority 60
deny udp any any any 135-139 ace-priority 80
deny udp any any any 445 ace-priority 100
deny udp any any any 1900 ace-priority 120          
deny udp any any any 2869 ace-priority 140
deny udp any any any 5000 ace-priority 160
источник

MM

Maksim (M) M. in Accel-PPP
Roman Shevchenko
а ещё можно на радар куратора зарегистрироваться и получить отчет по well-known дырам
ок, спасибо.
источник

V

Vyacheslav in Accel-PPP
когда в почтовый блок лист попадают ip nat, то даем тикет на анблок)
источник

ST

Serhii Tomak in Accel-PPP
раз хотели сетку отобрать, теперь на холодное дуеш..
источник

V

Vyacheslav in Accel-PPP
перед тем как блочить порты можно записать в логи трафик с таких портов https://ixnfo.com/zhurnalirovanie-aktivnosti-sredstvami-iptables.html
источник

V

Vyacheslav in Accel-PPP
а dns трафик на свои dns кто-то заворачивает?
источник

MM

Maksim (M) M. in Accel-PPP
Vyacheslav
а dns трафик на свои dns кто-то заворачивает?
только для тех у кого не оплачено, чтобы у них все резольвилось, чтобы можно было на заглушку потом 80 порт поймать, ну и наши ресурсы резольвились.
источник

ST

Serhii Tomak in Accel-PPP
а просто редирект 80 порта у заблокированьіх?
источник

ST

Serhii Tomak in Accel-PPP
-A PREROUTING -p tcp -m set --match-set cap src -m tcp --dport 80 -j DNAT --to-destination 10.254.250.221:8080
источник

V

Vyacheslav in Accel-PPP
ну я первым dns выдаю свой и тех у кого не оплачено доступ открыт к локальному dns, по этому у них и так резолвится
источник

V

Vyacheslav in Accel-PPP
Serhii Tomak
а просто редирект 80 порта у заблокированьіх?
без dns резолва вроде не будет работать
источник

ST

Serhii Tomak in Accel-PPP
ну на мой резольвер доступ у всех
источник

RS

Roman Shevchenko in Accel-PPP
Vyacheslav
а dns трафик на свои dns кто-то заворачивает?
вот из-за таких DOH появился)
источник

S

Sergey in Accel-PPP
Vyacheslav
без dns резолва вроде не будет работать
Будет
источник

S

Sergey in Accel-PPP
Мало того, редирект порта 80 куда надёжнее чем днс
источник

S

Sergey in Accel-PPP
Который сейчас работает непонятно как в зависимости от приложения
источник

MT

Max Tulyev in Accel-PPP
Serhii Tomak
ну на мой резольвер доступ у всех
iodine в помощь вашим заблоченым клиентам =)
источник

ST

Serhii Tomak in Accel-PPP
угу, удачи..
источник

ST

Serhii Tomak in Accel-PPP
если на всю сеть найдется два дибила - пусть пользуются и наекономят 4 долара в месяц )
источник

MT

Max Tulyev in Accel-PPP
Ну, у меня в самолёте работало =)
источник