
ᅠ
02.08.2018
13:40:46
если нет — то идти дальше

Kristina
02.08.2018
13:45:31
чисто как идея: правило написать, чтоб когда ктот флудит ицмп - добавлять ип в адрес лист. А потом правило типа deny any any для ипов из этого аксес листа

Diana
02.08.2018
14:07:53
Добавить адрес в лист (руками) и сделать дроп
Сейчас найду как делать

Google

Diana
02.08.2018
14:09:18
Такая же вкладка в винбоксе
У меня динамикой добавляется в белый список
А что вы баните?
Что вы баните?

Игорь
02.08.2018
14:10:25

Diana
02.08.2018
14:10:40
Там по чату куда-то далеко листает
Хотелки не видела
*можно попробовать поговорить с микротом

Игорь
02.08.2018
14:11:36
А, просто назвали так ?

Diana
02.08.2018
14:13:24
А, просто назвали так ?
У меня по умолчанию никому ничего нельзя, кто сделал все верно- тому дали доступ- белый список на час. (Потом уже переходит в коннекшен- естаблишед и не надо повторно проходить) если что-то сделал не так- бан через черный список

Игорь
02.08.2018
14:14:47

Google

Diana
02.08.2018
14:18:09
А интерфейс указать?
Стоп
Ты разрешил всех кроме вайт листа
И дропаешь блек
Что ожидалось?
Ты разрешил вайт листу пинговать
Ну?
В чем проблема?
Дропаешь остальных
Значит ты в белом
Верхнее правило ты разрешил пинги
Про 0.5 ты вообще ничего не говорил
Аа, быдыщь
Что ты хочешь?
Напиши хотелку, напишу как сделать
И.... зачем запрещать пинги... ну да ладно, хозяин-барин

Vladyslav
02.08.2018
14:26:49
icmp ddos
?
это как нейтринная бомба)

Diana
02.08.2018
14:28:01
Не сделаешь

Google

Diana
02.08.2018
14:28:20
Оно у тебя после первого установит сессию
Если ее явно не закроют, то она так и будет белая висеть
Там проверять нужно не протухла ли сессия, и рвать ее
С пингами можно было бы решить, но если сама задача другая- то не отработает
Вообще сейчас смотрела у себя, где ты нашел параметр частота поступления пакетов?
Это надо скриптом
И им уже пихать по спискам

Konstantin
02.08.2018
14:33:17
добрый вечер, кто нибудь в DUDE делал уведомления в телегу ?

Валерий
02.08.2018
14:34:24

Konstantin
02.08.2018
14:35:21
Да. Тут не раз обсуждалось
печально, пропустил сообщения. Вообщем делал по мануалу с оф сайта, но даже тест не проходит. В логах пишет Notifications change и всё. куда копать

Admin
ERROR: S client not available

alex
02.08.2018
14:36:25
продолжаю эксперименты со связкой access порты- —-> rb750 —-trunk—--> cat3550
обнаружилась такая вот закономерность: если в микрот включаюсь ноутом - работает. а если другим роутером, то даже с самого роутера уже пинги наружу не ходят

Валерий
02.08.2018
14:36:28

alex
02.08.2018
14:36:48
вроде не должно быть mtu, но что тогда

Konstantin
02.08.2018
14:36:53
если про пинг речь, то нет. поэтому походу и не робит

Валерий
02.08.2018
14:43:55
как это проверить
для начала из терминала запустить
/tool fetch url="https://api.telegram.org/botTOKEN/sendmessage\?chat_id=ID&text=TEXT" keep-result=no;
заменив TOKEN, ID, TEXT

Konstantin
02.08.2018
14:46:14
и сразу же failed

Google

Konstantin
02.08.2018
14:46:46
ну не сразу
таймаут

Валерий
02.08.2018
14:49:45

Konstantin
02.08.2018
14:50:27
вопрос хороший , микротик в облаке

Dmitriy
02.08.2018
14:58:33
Если пинг api.telegram.org - ок

Валерий
02.08.2018
15:00:22

Diana
02.08.2018
15:01:31
А можно нескромный вопрос, это решалась настоящая проблема, или так, поиграться?

Dmitriy
02.08.2018
15:02:10
А, да. Не подумал)

Konstantin
02.08.2018
15:02:21
но он же коннектится сначала

Diana
02.08.2018
15:05:42
Ок, а то тут посчитала- если таких чудаков... хмм.. несколько - то будет уложен гигабитный канал, и уже не будет значения банить или не банить
А на самом деле какая проблема?)
? значит на мою ситуация похожа. Но стараюсь искать более реальные задачи)