Hirdetés

Új hozzászólás Aktív témák

  • betyarr

    veterán

    válasz bacus #13027 üzenetére

    most próbáltam rendezni a hsz-ed alapján:

    /ip firewall filter
    add action=accept chain=input in-interface=!pppoe-digi src-address=\
    192.168.0.0/24
    add action=accept chain=input comment="Established connections" \
    connection-state=established
    add action=drop chain=input comment="Invalid csomagok eldob" \
    connection-state=invalid
    add action=drop chain=forward comment="Invalid csomagok eldob" \
    connection-state=invalid
    add action=accept chain=input dst-port=11194 protocol=tcp
    add action=drop chain=input comment="DNS net fel\F5l eldob" dst-port=53 \
    protocol=udp src-address=!192.168.0.0/16
    add action=add-src-to-address-list address-list=blacklist \
    address-list-timeout=1d10m chain=input comment="port scanners" protocol=\
    tcp psd=21,3s,3,1
    add action=drop chain=forward comment="drop blacklist" src-address-list=\
    blacklist
    add action=drop chain=input comment="drop blacklist" src-address-list=\
    blacklist

    az elsőben nagyon nem vagyok biztos,de a többi jó helyen van így?

Új hozzászólás Aktív témák