Добрый день. Пытаюсь настроить fail2ban на микротик рб2011 , Написал вот такие правила - вопрос №3846744

/ip firewall filter
add action=add-src-to-address-list address-list=blacklist_final address-list-timeout=2w1d chain=input comment=«fail2ban: stage3 to final» connection-state=new dst-port=\ 62123,8291 protocol=udp src-address-list=blacklist_stage_3
add action=add-src-to-address-list address-list=blacklist_stage_3 address-list-timeout=1m chain=input comment=«fail2ban: stage2 to stage3» connection-state=new dst-port=\ 62123,8291 protocol=udp src-address-list=blacklist_stage_2
add action=add-src-to-address-list address-list=blacklist_stage_2 address-list-timeout=6h chain=input comment=«fail2ban: stage1 to stage2» connection-state=new dst-port=\ 62123,8291 protocol=tcp src-address-list=blacklist_stage_1 add action=add-src-to-address-list address-list=blacklist_stage_1 address-list-timeout=12h chain=input comment=«fail2ban: stage1» connection-state=new dst-port=62123,8291 \ protocol=udp add action=drop chain=input comment=«fail2ban: drop brute forcers» dst-port=62123,8291 protocol=tcp src-address-list=blacklist_final
но они не работают, в чём ошибка?

Лучший ответ по мнению автора

Добрый день. Во второй, 4й и 9й строчке указан udp протокол, если в качестве порта winbox у Вас указан порт 8291, то он  работает по tcp поэтому и не работает, 62123 это какой то кастомный порт.
09.06.20
Лучший ответ по мнению автора

Глеб Черняк

Сейчас на сайте
Читать ответы

Олег Николаевич

Читать ответы

Alexander

Читать ответы
Посмотреть всех экспертов из раздела Технологии > Компьют. безопасность
Пользуйтесь нашим приложением Доступно на Google Play Загрузите в App Store