Скрипт блокировки ip-адресов, с которых пытаются подобрать пользователей роутера

Здесь выкладываем скрипты
Правила форума
Уважаемые Пользователи форума, обратите внимание!
Ни при каких обстоятельствах, Администрация форума, не несёт ответственности за какой-либо, прямой или косвенный, ущерб причиненный в результате использования материалов, взятых на этом Сайте или на любом другом сайте, на который имеется гиперссылка с данного Сайта. Возникновение неисправностей, потерю программ или данных в Ваших устройствах, даже если Администрация будет явно поставлена в известность о возможности такого ущерба.
Просим Вас быть предельно осторожными и внимательными, в использовании материалов раздела. Учитывать не только Ваши пожелания, но и границы возможностей вашего оборудования.
Ответить
torik
Сообщения: 13
Зарегистрирован: 22 сен 2023, 12:53

drpioneer писал(а): 26 мар 2025, 09:49 Приветствую!
Alexandr86 писал(а): 25 мар 2025, 06:26 ...
Можно ли как то доработать скрипт, для pptp, что бы ip адрес для черного списка брался из предыдущей строки. Так как там по сути просто "TCP connection established from <ip> " и сразу же следом идет ошибка логина "<5781>: user tca authentication failed".
...
Запрошенный Вами функционал скрипт умеет "из коробки".
Проверьте, что используется актуальная версия скрипта (# updated 2025/02/11) и если это не так - обновите скрипт.
Если у Вас работает не корректно актуальная версия скрипта, тогда для анализа ситуации пришлите мне в личку куски LOGа с обозначенными событиями + не менее 5 строк ДО и не менее 5 строк ПОСЛЕ события.
torik писал(а): 25 мар 2025, 16:36 ...
Добавил IP с именем White_List, но данные IP все равно бывает попадают в :local nameBL "Black_list"; # name of blacklist. Что я не так делаю?
Всё штатно. На данный момент логика работы такая:
  • скрип настраивает firewall так, чтобы разрешать работу IP из белого списка (с момента, когда переменной 'fwUsag' присвоено значение 'true')
  • скрипт ведёт постоянное пополнение чёрного списка подозрительных IP
А как же настроить чтобы он не добавлял в черный список указанные IP?


Аватара пользователя
drpioneer
Сообщения: 175
Зарегистрирован: 30 май 2013, 10:20

torik писал(а): 26 мар 2025, 13:47
drpioneer писал(а): 26 мар 2025, 09:49
torik писал(а): 25 мар 2025, 16:36 ...
Добавил IP с именем White_List, но данные IP все равно бывает попадают в :local nameBL "Black_list"; # name of blacklist. Что я не так делаю?
Всё штатно. На данный момент логика работы такая:
  • скрип настраивает firewall так, чтобы разрешать работу IP из белого списка (с момента, когда переменной 'fwUsag' присвоено значение 'true')
  • скрипт ведёт постоянное пополнение чёрного списка подозрительных IP
А как же настроить чтобы он не добавлял в черный список указанные IP?
Для чего нужна (какую цель преследует) настройка: "не добавлять в черный список указанные IP" ?


torik
Сообщения: 13
Зарегистрирован: 22 сен 2023, 12:53

drpioneer писал(а): 26 мар 2025, 13:56
torik писал(а): 26 мар 2025, 13:47
drpioneer писал(а): 26 мар 2025, 09:49
Всё штатно. На данный момент логика работы такая:
  • скрип настраивает firewall так, чтобы разрешать работу IP из белого списка (с момента, когда переменной 'fwUsag' присвоено значение 'true')
  • скрипт ведёт постоянное пополнение чёрного списка подозрительных IP
А как же настроить чтобы он не добавлял в черный список указанные IP?
Для чего нужна (какую цель преследует) настройка: "не добавлять в черный список указанные IP" ?
Есть объекты подключенные по GRE, бывают у них проблемы с связью, ну и бывают ошибки сыплются (типа-parsing packet failed, possible cause или phase1 negotiation failed due to time up) и микротик их сразу в черный список кидает.


Аватара пользователя
drpioneer
Сообщения: 175
Зарегистрирован: 30 май 2013, 10:20

torik писал(а): 26 мар 2025, 14:07
drpioneer писал(а): 26 мар 2025, 13:56
torik писал(а): 26 мар 2025, 13:47
А как же настроить чтобы он не добавлял в черный список указанные IP?
Для чего нужна (какую цель преследует) настройка: "не добавлять в черный список указанные IP" ?
Есть объекты подключенные по GRE, бывают у них проблемы с связью, ну и бывают ошибки сыплются (типа-parsing packet failed, possible cause или phase1 negotiation failed due to time up) и микротик их сразу в черный список кидает.
Что мешает добавить IP-адреса этих объектов в белый список и использовать firewall для разрешения работы IP-адресов, внесенных в белый список?


torik
Сообщения: 13
Зарегистрирован: 22 сен 2023, 12:53

drpioneer писал(а): 26 мар 2025, 14:14
torik писал(а): 26 мар 2025, 14:07
drpioneer писал(а): 26 мар 2025, 13:56
Для чего нужна (какую цель преследует) настройка: "не добавлять в черный список указанные IP" ?
Есть объекты подключенные по GRE, бывают у них проблемы с связью, ну и бывают ошибки сыплются (типа-parsing packet failed, possible cause или phase1 negotiation failed due to time up) и микротик их сразу в черный список кидает.
Что мешает добавить IP-адреса этих объектов в белый список и использовать firewall для разрешения работы IP-адресов, внесенных в белый список?
не совсем вас понимаю...я добавил в белый список IP нужные мне, но скрипт все равно эти ip добавляет в черный список периодически..


Аватара пользователя
drpioneer
Сообщения: 175
Зарегистрирован: 30 май 2013, 10:20

torik писал(а): 26 мар 2025, 14:48
drpioneer писал(а): 26 мар 2025, 14:14
torik писал(а): 26 мар 2025, 14:07 Есть объекты подключенные по GRE, бывают у них проблемы с связью, ну и бывают ошибки сыплются (типа-parsing packet failed, possible cause или phase1 negotiation failed due to time up) и микротик их сразу в черный список кидает.
Что мешает добавить IP-адреса этих объектов в белый список и использовать firewall для разрешения работы IP-адресов, внесенных в белый список?
не совсем вас понимаю...я добавил в белый список IP нужные мне, но скрипт все равно эти ip добавляет в черный список периодически..
Пусть скрипт продолжает добавлять периодически эти ip в черный список.
Это не помешает нормальной работе с этими ip при условии, что они были заранее внесены в белый список и firewall настроен правильно.


torik
Сообщения: 13
Зарегистрирован: 22 сен 2023, 12:53

drpioneer писал(а): 26 мар 2025, 15:03
torik писал(а): 26 мар 2025, 14:48
drpioneer писал(а): 26 мар 2025, 14:14
Что мешает добавить IP-адреса этих объектов в белый список и использовать firewall для разрешения работы IP-адресов, внесенных в белый список?
не совсем вас понимаю...я добавил в белый список IP нужные мне, но скрипт все равно эти ip добавляет в черный список периодически..
Пусть скрипт продолжает добавлять периодически эти ip в черный список.
Это не помешает нормальной работе с этими ip при условии, что они были заранее внесены в белый список и firewall настроен правильно.
Я вас понял. Спасибо.


Ответить