| 主机参考:VPS测评参考推荐/专注分享VPS服务器优惠信息!若您是商家可以在本站进行投稿,查看详情!此外我们还提供软文收录、PayPal代付、广告赞助等服务,查看详情! |
| 我们发布的部分优惠活动文章可能存在时效性,购买时建议在本站搜索商家名称可查看相关文章充分了解该商家!若非中文页面可使用Edge浏览器同步翻译!PayPal代付/收录合作 |

最近ros的日志里面有很多这种错误,如何屏蔽啊?最好指点我设置什么规则让这些IP地址自动加入黑名单里面,万分感谢。。。。
lxdn: 对,我家里有ESXI,ros里面开启了L2TP服务,这种没有办法杜绝嘛?能不能写个规则,比如错误三次自动加入到黑名单
ytuu: 使用IP列表来实现更灵活的策略,三分钟之内只能允许建立三次新会话,超过了就阻塞 /ip firewall filter add chain=input protocol=tcp dst-port=500 src-address-list=login_blacklist action=drop comment=”drop login brute forcers 1″ disabled=no add chain=input protocol=tcp dst-port=500 connection-state=new src-address-list=login_stage5 action=add-src-to-address-list address-list=login_blacklist address-list-timeout=1d comment=”drop login brute forcers 2″ disabled=no add chain=input protocol=tcp dst-port=500 connection-state=new src-address-list=login_stage4 action=add-src-to-address-list address-list=login_stage5 address-list-timeout=1m comment=”drop login brute forcers 3″ disabled=no add chain=input protocol=tcp dst-port=500 connection-state=new src-address-list=login_stage3 action=add-src-to-address-list address-list=login_stage4 address-list-timeout=1m comment=”drop login brute forcers 4″ disabled=no add chain=input protocol=tcp dst-port=500 connection-state=new src-address-list=login_stage2 action=add-src-to-address-list address-list=login_stage3 address-list-timeout=1m comment=”drop login brute forcers 5″ disabled=no add chain=input protocol=tcp dst-port=500 connection-state=new src-address-list=login_stage1 action=add-src-to-address-list address-list=login_stage2 address-list-timeout=1m comment=”drop login brute forcers 6″ disabled=no add chain=input protocol=tcp dst-port=500 connection-state=new action=add-src-to-address-list address-list=login_stage1 address-list-timeout=1m comment=”drop login brute forcers 7″ disabled=no
这几篇文章你可能也喜欢:
- 暂无相关推荐文章
本文由主机参考刊发,转载请注明:万能的MJJ,用过routeros软路由的大佬帮帮孩子吧。。。。。 https://dev-web.zhujicankao.com/15999.html
主机参考















评论前必须登录!
注册