lamer pisze:
I to BARDZO skutecznie - do zera! HIS nie ruszy na niewłaściwej prędkości COMa!
A teraz inna propozycja, być może nie okaże się bezużyteczna
wrog kazy nr. 1 na mini forum pisze:
Witam, mam pewien sposub na kaze ale nie jestem dobry w skryptach. Poblokowalem wszystkie porty z ktorych korzysta kaza (rowniez ip kazy), lecz jednak cholerstwo dalej probuje ort. sie na porcie 80, i niestety sie ort., wpadlem na pomysl zeby zastosowac nmapa do skanowania hostow lokalnych coby sprawdzal czy jakis host ma uruchomiony port 80 (z niego korzysta kaza gdy inne sa poblokowane).Nmap elegancko sie spisuje i wszystko zapisuje do wybranego pliku. Pozostaje kwestia jak zrobic zeby freesco banowalo automatycznie hosty ktore znajduja sie w plku wygenerowanym przez nmapa ktore maja otwarty port 80. To jest komenda z ktorej bałwan jestem uruchamiajac nmapa: nmap -oG /tmp/log -p 80 192.168.0.1-28 192.168.0.31-60 wszystko jest zapisywane w tmp/log (oG to zmienna w jakiej formie ma zapisywac nmap dane ze skanowania, opuscilem tez dwa hosty ktore sa serwerami z tad podwojny zapis ip). Teraz majac te dane serwer blokowal by te ip ktore maja otwarty port 80, a najlepiej gdyby jeszcze przekierowywal usera na stronke na ktorej mialby wyjasnienie dlaczego nie ma neta. Nmap robi scan w ok.5 s. Mozna by bylo stworzyc system blokujacy ktory bylby w stanie odswierzac sie w 1 min. Kaza jesli jest uruchomiona otwiera port 80, lecz jesli sie ja wylonczy natychmiast zamyka port 80. I tak se pomyslalem ze mialo by to sens, bo jesli user uruchomi kaze natychmiast ma bana, a jesli kaze wylaczy natychmiast jest odbanowany. Czekam na wasze pomysly byc moze da sie to zrobic, a mnie to by naprawde wystarczylo zeby miec raz na zawsze spokuj z ta kaza.
pf148.stalowa-wola.sdi.tpnet.pl
Nie rozgryzając tekstu zamiaszczam go pod duskusję oraz odpowiedź
Cytuj:
Nie ma tu żadnego minusa komenda nmapa którą wpisywłem : nmap -oG /tmp/log -p 80 192.168.0.1-28 192.168.0.31-60 olewala mi dwa hosty 192.168.0.29 i 192.168.0.30 które sa serwerami (bo mam 2xSdi) i mialy otwarty port 80. A przy okazji to jest link do nmapa z którgo bałwan jestem:
http://www.freescosoft.ca/FREESCO/packa ... adegda.htm