Jump to content

naileddeath

Forum Members
  • Content Count

    37
  • Joined

  • Last visited

Community Reputation

3 Neutral

About naileddeath

  • Rank
    Member

Equipment

  • Keenetic
    viva/rev.A v2.08(AANT.4)C2

Recent Profile Visitors

The recent visitors block is disabled and is not being shown to other users.

  1. Добрый день! Н могли бы Вы поделиться информацией как организовать защиту от перебора на других портах. Есть большое желание защитить ssh && vpn, как в данной статье Функция защиты от перебора паролей для доступа к интернет-центру стоит Entware, iptables, xtables. Знания не linux и сетей не очень хорошие, но пытливость и желание есть))))
  2. После выполнения команда opkg update && opkg upgrade не ругается, но выхлоп такой, что некоторые приложения приходится переустанавливать
  3. надо cloudflare dns вырубить и попробовать апдейт & апгрейд. может поэтому не пропустило скачивание libattr
  4. Проблема с opkg upgrade после апдейта entware
  5. Tor попробуй поставить
  6. naileddeath

    конфиг xtables.sh конфиг raw.sh
  7. naileddeath

    для выхлопа в файл есть syslog-ng
  8. naileddeath

    /lib/modules/3.4.113 # ls | grep ipt_ ipt_ECN.ko ipt_ROUTE.ko ipt_ULOG.ko ipt_ah.ko то тебе не LOG нужен а ULOG man iptables Блокировка стран по коду с логированием ## Блокировка стран по коду /opt/sbin/iptables -A INPUT -i eth2.2 -m geoip ! --src-cc CN,TW,KR,US,IN -j ULOG --ulog-prefix "REJECT geoip: " /opt/sbin/iptables -A INPUT -i eth2.2 -m geoip ! --src-cc CN,TW,KR,US,IN -j REJECT
  9. Сделай в mc -> cd /lib/modules/3.4.113 -> ls | grep ipt_ и если вывод такой /lib/modules/3.4.113 # ls | grep ipt_ ipt_ECN.ko ipt_ROUTE.ko ipt_ULOG.ko ipt_ah.ko то тебе не LOG нужен а ULOG man iptables Сам курил долго пока, не нахлынуло желание поискать и поковыряться в модулях
  10. naileddeath

    Добрый день а K.Viva (KN-1910) не подскажите на каких чипах будет?
  11. Добрый день! Кто-нибудь делал лог iptables правил? Подскажите как настроить.
  12. Подскажите правильный синтаксис для лога правила: iptables -A INPUT -i wan -p tcp -m tcp -j LOG --log-prefix "TARPIT connect: " iptables -A INPUT -i wan -p tcp -m tcp -j TARPIT
  13. naileddeath

    Жаль что на viva нельзя, но спасибо за инфо! Будем стремится к 7615) PMF становится актуальным и для домашнего сегмента, переходя от бизнес сегмента.
  14. naileddeath

    Добрый день! Прошу прощение за паранойный настрой, но хотелось бы знать есть возможность поддержки данного стандарта на серии Keenetic.
  15. naileddeath

    Еще полезность https://xakep.ru/2010/11/02/53653/
×