Просто решил поделиться этим с сообществом Mikrotik. Я всегда выступал за то, чтобы держать мусорный трафик вне нашей сети, чтобы экономить наши очень дорогие инфраструктурные ресурсы. Помимо обычных мер, таких как блокировка Bogon IP и определённых TCP/UDP портов, мы недавно внедрили фильтрацию трафика с помощью внешнего списка. Около 2,5 месяцев назад мы начали фильтровать трафик на границе сети, чтобы защитить нашу сеть и клиентов от бесконечных попыток киберпреступников атаковать простых пользователей. А также, чтобы не дать уже зараженным вредоносом устройствам общаться с ботнет-CC и вообще с плохими ребятами. Мы взяли BGP-фиды Spamhouse () и заблокировали весь трафик с трёх их списков. Жалоб от клиентов нет, так что списки, судя по всему, довольно чистые. Результаты за 2,5 месяца на нашей подсети с 3300+ абонентами: 294 тысячи заблокированных исходящих соединений и 84 миллиона заблокированных входящих. Это примерно 47 тысяч блокировок плохого трафика в час. Буду рад поделиться деталями внедрения с любым другим WISP, который не является нашим конкурентом. Мы используем маршрутизаторы Mikrotik на краю сети, так что наши скрипты будут специфичны для RouterOS. Также могу дать контакт нашего представителя из SecurityZones.net, с которым мы сотрудничаем для настройки BGP от Spamhaus.
Фильтры ботнета и злоумышленников
Фильтры ботнета и злоумышленников, RouterOS
|
16.04.2021 15:16:00
|
|
|
|
|
|
30.05.2021 23:55:00
Извините, я не могу перевести изображение. Пожалуйста, предоставьте текст.
|
|
|
|
|
|
18.11.2021 21:28:00
Видеть, как @anav продвигает бесполезный черный список и потом пытается это оправдать, просто умора. Пожалуйста, продолжайте.
|
|
|
|
|
|
17.11.2021 07:14:00
Привет, @texmeshtexas, не мог бы ты поделиться подробностями в личных сообщениях или по электронной почте?
|
||||
|
|
|
|||
Читают тему
