Z4masko
Advanced Member | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору Версия Outpost: 6.5.3 1. Подскажите как блокировать IP со следующей проблемой Есть комп, на котором стоит VmWare и устанолвен Outpost. Гостевая операционнай система подключена к операционке-хосту (XP SP3) через NAT. 80 порт переброшен так же через NAT для работы Web сервера на гостевой операционке. Есть сайт под ДДОС атакой http get флудом. Сайт размещён на виртуальной машине Vmware, на которой установлена гостевая-ubuntu (apach+ php+ mysql..) Список Ip, c которых ддосят сайт и которые надо заблокировать - я знаю. Весь траффик из интернета идёт на процесс vmnat.exe (то есть можно фильтровать IP используя правила для этого процесса) Я сделал так: В настройках Outpost (Настройки --> Сетевые правила --> Системные правила --> Низкоуровенные правила) добавил правило: Код: Где протокол TCP и удалённый адрес (тут список адресов с которых досят) Блокировать и пометить правило как правило с высоким Приоритетом | Эти Ip сразу начали нормально фильтроваться и сайт нормально работает, НО!!! Но это только работает в "режиме разрешения" в политике Outpost Если включить "режим обучения", то при попытке захода на сайт с любого IP выскакивает окно Аутпоста с предложением создать правило для vmnat.exe Если включить "режим блокировки", то никто не сможет зайти вообще на сайт, так как аутпост каким то макаром блокирует ещё и нормальные IP Постоянная работа Аутпоста в "режиме разрешения" настораживает и неохото его оставлять в таком режиме... Поэтому просьба подсказать, какие правила нужно создать (системные или для пиложения vmnat.exe,чтобы фаервол блокировал эти IP в режиме обучения или в режиме блокировки..ну соответсвенно чтобы и сайт ещё работал Лучше конечно создать правило для vmnat.exe, только я не знаю как.. Для тех, кто не хочет читать много буков: подскажите как закрыть доступ фаерволом для приложения vmnat.exe для определённых IP 2. Подскажите, можно ли настроить аутпост так, чтобы он автоматически блокировал те ip, с которых идут оченьь частые (ДДОС атака) и долгие запросы на определённый порт, или на определённое приложение Добавлено: такс ,с первым пунктом наполовину разобрался: скопировал правило из системных в правило для приложение vmnat.exe а вот со вторым не знаю как, то есть не знаю что нужно сделать ,чтобы аутпост сам определял те Ip с которых ДДОСят и бокировал их) Всюподсетку прсото банить неохото, да и определить трудно какую подсеть надо блокировать | Всего записей: 742 | Зарегистр. 05-11-2004 | Отправлено: 04:31 17-05-2009 | Исправлено: Z4masko, 05:34 17-05-2009 |
|