Dziś tylko krótka aktualizacja tego wpisu. Podziękowania za komentarz dla Pana Grzegorza. Według dokumentacji MikroTik w „Traffic flow diagram”, tablica RAW z punktu widzenia wejściowego interfejsu jest przed Firewall Filter. Zatem reguła drop dla pakietów na tablicy RAW będzie skutkowała mniejszym obciążeniem dla procesora. Odpowiednia reguła to: Koniec 🙂
Tag: Port scan
MikroTik PSD – mechanizm port scan detection jako uzupełnienie port knocking
Procedura PSD (port scan detection) jest bardzo łatwa do wdrożenia. Są to dwie linijki kodu: I cyk, działa 🙂 Jeżeli chcielibyśmy ją dopasować do swoich potrzeb to w pierwszej linijce najbardziej interesuje nas wpis psd=21,3s,3,1 Pierwsza cyfra 21 to liczba punktów, jaką musi zebrać skaner portów by zostać dodanym do listy adresów IP o nazwie… Czytaj dalej MikroTik PSD – mechanizm port scan detection jako uzupełnienie port knocking