» Poradna » Počítačové sítě

Nastavení firewallu mikrotik před útoky na ftp

 |   |  Microsoft Windows 10 Edge 15.15063

Zdravím,prošel jsem (a vyzkoušel) toho už opravdu hodně a nedaří se mi nastavit firewall v mikrotiku, aby po "určitém" počtu neautorizovaných pokusů o připojení k ftp serveru (File-Zilla), zablokoval IP adresu útočníka. Máte někdo funkční řešení?Mám takhle blokovaný ssh i rdp. Tam problém není. Sledování tcp na 22 resp 3389 a pomocí blacklistu - drop. Na 21 to nefunguje. Komunikace tedy neběží na 21?

Mohlo by vás také zajímat

Odpovědi na otázku

 |   |  Microsoft Windows 10 Chrome 60.0.3112.101

A nevie to nahodou aj samotna filezilla server?

Souhlasím  |  Nesouhlasím  |  Odpovědět
 |   |  Microsoft Windows 10 Edge 15.15063

Tuším že, ano. Ale jen na omezený počet dní a hlavně až na serveru!Pro menší zlo v síti, je asi lepší to drop-nout hned na začátku, ať to k serveru ani nedojde. Nevěřím, že není řešení pro mikrotik.

Souhlasím  |  Nesouhlasím  |  Odpovědět
 |   |  Microsoft Windows 10 Chrome 60.0.3112.101

Tak to by Mikrotik musel nejakym sposobom komunikovat s tym serverom, aby vedel, ze autentifikacia nebola x krat uspesna z nejakej IP... a to je skor menej pravdepodobne, ze to dokaze a zrovna z toho tvojho FTP servera..Ale ktovie, mozno nejaky odbornik na mikrotik bude vediet, ci sa to da nejako naskriptovat trebars.

Souhlasím  |  Nesouhlasím  |  Odpovědět
 |   |  Microsoft Windows 10 Edge 15.15063

Zkoušel jsem odposlouchávat i odchozí "zprávy" z ftp serveru, ani toto nezabralo:add chain=input protocol=tcp dst-port=21 src-address-list=ftp_blacklist action=drop \comment="drop ftp brute forcers"add chain=output action=accept protocol=tcp content="530 Login incorrect" dst-limit=1/1m,9,dst-address/1madd chain=output action=add-dst-to-address-list protocol=tcp content="530 Login incorrect" \address-list=ftp_blacklist address-list-timeout=3h

Souhlasím  |  Nesouhlasím  |  Odpovědět
 | Microsoft Windows 10 Chrome 60.0.3112.101

Hlavně vidím problém v "chain=output" V tomto chainu jsou pakety které generuje přímo ten mikrotik a někam je odesílá. To by fungovalo v případě že FTP server je přímo ten mikrotik. Ale když píšeš něco o FileZille, tak ti ten server asi běží někde na PC a mikrotikem ty pakety jen prochází, tam určitě output chain nic nezachytí. Zkus tam dát Forward chain, tam by to mělo něco zachytit.

Souhlasím  |  Nesouhlasím  |  Odpovědět

Související témata: Funkční řešení, Mikrotiku