jokkson wrote:
白話一點就是:先看IP有沒有在黑名單,有在黑名單就不給連。

黑名單可以用 /ip firewall address-list 來建立


謝謝您的說明

請問一下"對進行PORT掃描的IP自動加入黑名單"

這個對PORT掃描要如何設定

sewd wrote:
PORT掃描要如何設定...(恕刪)


/ip firewall filter

#將"drop_scan_ip"名單內的IP 拒絕訪問
add action=drop chain=input comment=drop_scan_ip disabled=no src-address-list=drop_scan_ip

#對進行PORT掃描的IP自動加入到"drop_scan_ip"這名單.
add action=add-src-to-address-list address-list=drop_scan_ip address-list-timeout=1d chain=input comment=ip_scan disabled=no protocol=tcp psd=21,3s,3,1

要注意上下順序
問一個比較特別的問題,不知道有沒有人用過伯朗咖啡的無線網路,每次我開任何網頁,最上面會多跑出一個小小的Banner,上面是伯朗咖啡自己的廣告,請問有人知道那是用什麼方法達成的嗎?

YAWPYNG wrote:
/ip firewa...(恕刪)

在問一下"drop_scan_ip"
可以在Firewall\Address Lists中看到目前的清單嗎

sewd wrote:
在問一下"drop_...(恕刪)


當然可以,該名單的時間長短可以自己設定.
我想要請教各位高手

請問我如果想要用eth1當wan端

透過多個pppoE client 取得四組對外實體IP

對內分別為

interface group out line DHCP

eht2 lanA pppoe-ou1 192.168.1.0

eth3 lanB pppoe-ou2 192.168.2.0

eht3 lanC pppoe-ou3 192.168.3.0

eth4 lanD pppoe-ou4 192.168.4.1

我已經到可以取得對內的虛擬ip(每個eht12~eth5) win7的工作列又下方網路也沒有顯示驚嘆號

可是就是連不出去

要檢查哪裡媽?
文章分享
評分
評分
複製連結

今日熱門文章 網友點擊推薦!