Добрый день. Пытаюсь настроить fail2ban на микротик рб2011 , Написал вот такие правила - вопрос №3846744

/ip firewall filter
add action=add-src-to-address-list address-list=blacklist_final address-list-timeout=2w1d chain=input comment=«fail2ban: stage3 to final» connection-state=new dst-port=\ 62123,8291 protocol=udp src-address-list=blacklist_stage_3
add action=add-src-to-address-list address-list=blacklist_stage_3 address-list-timeout=1m chain=input comment=«fail2ban: stage2 to stage3» connection-state=new dst-port=\ 62123,8291 protocol=udp src-address-list=blacklist_stage_2
add action=add-src-to-address-list address-list=blacklist_stage_2 address-list-timeout=6h chain=input comment=«fail2ban: stage1 to stage2» connection-state=new dst-port=\ 62123,8291 protocol=tcp src-address-list=blacklist_stage_1 add action=add-src-to-address-list address-list=blacklist_stage_1 address-list-timeout=12h chain=input comment=«fail2ban: stage1» connection-state=new dst-port=62123,8291 \ protocol=udp add action=drop chain=input comment=«fail2ban: drop brute forcers» dst-port=62123,8291 protocol=tcp src-address-list=blacklist_final
но они не работают, в чём ошибка?

Лучший ответ по мнению автора

Добрый день. Во второй, 4й и 9й строчке указан udp протокол, если в качестве порта winbox у Вас указан порт 8291, то он  работает по tcp поэтому и не работает, 62123 это какой то кастомный порт.
09.06.20
Лучший ответ по мнению автора

Глеб Черняк

Читать ответы

Виталий

Читать ответы

Олег Николаевич

Читать ответы
Посмотреть всех экспертов из раздела Технологии > Компьют. безопасность
Пользуйтесь нашим приложением Доступно на Google Play Загрузите в App Store