Привет всем. Нужна помощь с написанием скрипта для моего файрвола. Я отслеживаю весь трафик на подозрительных портах (для известных вирусов). Если у какого-то клиента обнаружен один из этих вирусов, пакет отбрасывается, а его IP-адрес добавляется в адрес-лист с именем “virus”, например: ;;; Блокировка червя Blaster: chain=virus protocol=tcp dst-port=445 action=add-src-to-address-list address-list=virus address-list-timeout=1w chain=virus protocol=tcp dst-port=445 action=drop Это работает отлично. После такого инцидента пользователь блокируется на 48 часов, путем отключения его правила "accept" в цепочке "internet". Хочу автоматизировать этот процесс. Например, скажем, IP 192.168.8.15 заражен вирусом: Как написать скрипт, который бы читал все адреса из адрес-листа "virus" и выполнял любое из следующего: Отключить правило chain=internet src-address=192.168.8.15 action=accept Или добавить новое правило, поместить его в начало цепочки internet, и удалить его через 48 часов. chain=internet src-address=192.168.8.15 action=drop Возможно ли что-либо из вышеперечисленного?
Создание правил брандмауэра из src-address-list
Создание правил брандмауэра из src-address-list, RouterOS
|
01.08.2006 06:33:00
|
|
|
|
|
|
01.08.2006 06:51:00
Отличная идея! Как я раньше не додумался?
|
||||
|
|
|
|||
Читают тему
