Я пытаюсь создать правило для защиты от грубых атак на MS SQL, которое автоматически блокировало бы их. У меня есть содержимое пакета, но никак не получается сделать правило на основе шестнадцатеричного кода... там написано «Login Failed» — 4C 00 6F 00 67 00 69 00 6E 00 20 00 66 00 61 00 69 00 6C 00 65 00 64. Как мне взять этот шестнадцатеричный код и создать фильтр содержимого, который бы его находил? Я уже пытался использовать nth для каждых двух пакетов, но, кажется, это не работает. Буду признателен за помощь, спасибо.
/ip firewall mangle> print
0 chain=prerouting action=log content=\4C\00\6F\00\67\00\69\00\6E\00\20\00\66\00\61\00\69\ 00\6C\00\65\00\64 log-prefix=“failed”
Скриншот созданного пакета.
/ip firewall mangle> print
0 chain=prerouting action=log content=\4C\00\6F\00\67\00\69\00\6E\00\20\00\66\00\61\00\69\
Скриншот созданного пакета.