Перейти к содержанию
LOCb

Посоветуйте firewall

Recommended Posts

LOCb

Здравствуйте. Посоветуйте фаервол. Задача: заблокировать большое количество выборочных диапозонов ip. Машина с фаерволом находится в локальной сети и до неё дойдут соединения только по 80 и ещё 2-ум портам. Основной критерий - простота написания конфигов. т.е. чтобы можно было простым копипастом вбивать диапозоны адресов блокированых подсетей, а не заморачиваться с добавлением правил через внутренне меню фаервола. Конечная цель - защита от DDoS-атак. Переполнение буфера молевероятно, главное, чтобы защищённую машину не закидали пакетами боты. Заранее спасибо.

Отредактировал LOCb

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dr. Faust

Если вам необходимо защищаться от DDoS-атак, причём от атак с утилизацией полосы пропускания, то пакетный фильтр на целевой машине или на фронтенде (схема фронтенд-бэкенд) - вам ничем не поможет. Защищаться от ДДоСов можно и нужно на вышестоящих маршрутизаторах, в идеале провайдерских. Всё остальное - иммитация бурной деятельности.

for information

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Ego Dekker
      Домашние антивирусы для macOS были обновлены до версии 7.3.3700.
    • demkd
      ---------------------------------------------------------
       4.14
      ---------------------------------------------------------
       o Исправлена критическая ошибка при разборе параметров в файлах задач.
         Из-за ошибки uVS мог аварийно завершится без создания дампа.  o Каталог по умолчанию теперь каталог Windows.
         (Для окон выбора каталога).
    • PR55.RP55
      NVIDIA Power Management - приложение с открытым исходным кодом... Для управления настройками электропитания приложение использует System Management Interface. Это утилита командной строки NVIDIA, которая позволяет запрашивать и изменять состояния видеокарт. Инструмент поддерживает графические процессоры NVIDIA Tesla, GRID, Quadro и Titan X, а также может работать с ограничениями с другими видеокартами NVIDIA. NVIDIA Power Management имеет графический интерфейс. Пользователям доступны создание ограничений мощности для отдельных приложений, создание профилей мощности для нескольких приложений, базовый мониторинг производительности, адаптивное энергопотребление и другие функции. https://www.comss.ru/page.php?id=11792 Фактически это не только позволит получать информацию и вести мониторинг. Но и добавить в меню\скрипт uVS новые команды.        
    • PR55.RP55
      Руководство по расследованию атак с использованием CVE-2022-21894 BlackLotus campaign https://www.microsoft.com/en-us/security/blog/2023/04/11/guidance-for-investigating-attacks-using-cve-2022-21894-the-blacklotus-campaign/    
    • PR55.RP55
      Думаю стоит добавить твик: [HKEY_LOCAL_MACHINE\Software\Microsoft\Cryptography\Wintrust\Config] "EnableCertPaddingCheck"="1" [HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Cryptography\Wintrust\Config] "EnableCertPaddingCheck"="1" ------------------- https://www.comss.ru/page.php?id=11668 Бывают всякие непонятные неясные случаи - возможно это в ряде случаев поможет.
×