Я настроил переадресацию порта 80 на свою DMZ. Насколько важно при этом указывать TCP-флаги ACK, SYN, PSH, FIN в правилах фаервола? Сначала нужен dst-nat, потом правило с WAN в DMZ, и еще одно — с DMZ в WAN. Как правильно выставить TCP-флаги в этих двух правилах, чтобы маршрутизация была безопасной? Заметил, что TCP-сессии с веб-сервером держатся очень долго — можно ли уменьшить таймаут? Сейчас с одного IP-адреса из Китая пришло много подозрительных запросов. Как настроить fail2ban для IP, которые пытаются несколько неправильных комбинаций TCP-флагов?
Переадресация TCP 80 для веб-сервера (насколько важны TCP-флаги)
Переадресация TCP 80 для веб-сервера (насколько важны TCP-флаги), RouterOS
23.10.2015 20:49:00
|
|
|
|
22.01.2016 14:16:00
никто?
|
|
|
|
08.03.2016 19:51:00
У кого-нибудь есть идеи, как входящие подключения можно сделать более безопасными, проверяя TCP-флаги?
|
||||
|
|
|||
Читают тему