SW/ 개발팁 / 추천프로그램, 꿀팁 공유
  • 돌아가기
  • 아래로
  • 위로
  • 목록
  • 댓글
잡담

수리카타... 이제... 블럭 되네요...ㅎㅎ

마이크로서버 273

4

6

이게 투명 방화벽의 경우는 만들어 놓은 브릿지로 구성 하면 안되고... (그러면 레가시 모드 밖에 선택이 안됩니다.)

 

LAN으로 선택 해서... (WAN+LAN 으로 브릿지 구성이죠.) 인라인 모드로 설정해야... 가능 하네요... ㅎㅎ

 

 

현재,,, 새벽 2시 조금 안되었는데... 지금 침입시도가 막혔습니다...

 

어제만 해도 무지하게 들어 왔거든요...

 

 

이렇게 설정하고... 필요한 룰을 SID 매니지먼트의 드롭에서 넣어 주면 됩니다. ㅎㅎ

 

잘 되는 것인지 좀더 확인해 보긴 해야 할것 같은데...

 

아직 까지는 침입시도는 없네요.

 

 

커스텀 룰에는 DDOS 막는 스크립트를 다운받아 넣어 줬습니다.

 

ㅎㅎ 어제까지도 어찌나 들어오려고 하던지...~

 

 

그런데 방화벽 설정하고나니 인터넷이 약간 느려지는 느낌이 있는데... 좀 시간이 지나면 괜찮아 지겠죠? 

 

현재 까지는 잘 막아주는거 같네요...~

 

 

그런데 미크로틱에 DDOS 브루트 포스룰을 그냥 놔뒀더니... 방화벽하고 충돌나서... 접속하는 사이트를

 

전부 막아 버리네요... 이건 꺼주는 게 좋을듯 하여... 껐습니다.

 

미크로틱에 남은 룰은 Layer7룰 정도 셋팅 해 놨네요.

 

 

TLS host 옵션이나 Layer7옵션 사용하면 사이트 블럭 가능하더라구요...ㄷㄷㄷ 와일드 카드도 먹습니다. ㅎㅎ

 

 

계속 알리던 알림이 없어지니 속이 다 시원하네요... 한 2~3은 돌려 봐야 결과가 나올듯 싶긴 합니다. 

 

 

 

 수리카타 블럭 잘 해주고 있습니다.

 

 

 

 투명 방화벽은 LAN으로 꼭 선택을~

 

 

 

 인라인 모드로 설정

 

 

 

 SID 매니지먼트의 drop에 룰을 넣어 줍니다. ㄷㄷㄷ

 

 

 

 어싸인은 이렇게...~ 리젝은 인라인으로 바꾸면 생기네요.~ 드롭하고 차이가 큰지는 모르겠습니다. ㅎㅎ

Enable은 화이트 리스트인거 같습니다.

 

 

 룰 전부 넣어 주었습니다.

 

 

 

 룰은 요정도 입니다.

 

 

 

 이 룰이요...~ ㅎㅎ

 

 

혹시 설정 하실 분들은 참고만 하세요. 저도 잘은 몰라서요...ㅎㅎ 어쨌든 막아주기만 하면 됩니다.~

 

참고로 자원은 이 정도 사용합니다. 시피유는 12프로선입니다.

 

N5105도 성능은 괜찮네요.

 

N100의 경우는 호환성에 아직은 문제가 조금 있다고 하던데... N5105로 구입 한것 잘한 듯 합니다.

 

 

 

 

신고공유스크랩
6
profile image 1등
ExpBox 2023.09.16. 02:45
이런거 보면 다시 pfSense 써야하나 고민 되기도 합니다. 아무래도 레퍼런스/유저가 많은 쪽이 같이 연구하기도 좋으니까요. ㅎㅎ..
profile image 2등
달소 2023.09.16. 12:42
와우,, 메일서버를 운영하셔서그런지 공격이 엄청들어오네요,,
저는 하꼬사이트라서 공격이 많이들어오지는않더라구요 ㅎ
마이크로서버 글쓴이 2023.09.16. 23:54
달소
제가 더 하꼬에요...ㅋㅋ 지금 사이트 구축이면 실력자 신데요...ㅎㅎ 저야 그냥 메일 서버나 받고 나스나 돌리고 하는 정도라...~ ㅎㅎ 여튼 지금 정리가 얼추 다 되었는데... DNS 문제로 골치 아팠네요. 느려지고... 웹페이지 안열려서요...ㅋㅋ 미크로틱에서 DNS 서버를 localhost로 안잡아 줘서 생긴 문제 였습니다. 어후 이게 해결 하느라 또 한 2일 보냈네요...ㅎㅎ 그사이 한 세번 정도 재설치 하구요...ㅋ 테스트 하다가 잠깐 방화벽 떨어진 사이에 한 세번 정도 빼고는 수리카타가 거의 막아 주는거 같습니다. ㄷㄷㄷ 침입이 많이 걸러지네요...ㅎㅎㅎ 잘 셋팅 한거 같아요... ㅎㅎ pfSense 설치 하시면 watchdog도 꼭 같이 하시길... 이것 설치 하고 재설치하고 xml 넣어주면 패키지 까지 자동으로 설치가 되네요. 패키지 설치 따로 안해도요...~ 몇일 셋팅 하느라 혼났네요...ㅋ
마이크로서버 글쓴이 2023.09.17. 14:33
달소
다 셋팅 하고 컨피그 세이브 해 놓는데 뿌듯하네요... ㅋㅋ 말씀하신대로 항상 초반이 고생입니다.
대강 DNS 문제도 이렇게 해결하면 되겠다 알거 같습니다. 미크로틱 pfSense 연동입니다.

댓글 쓰기 권한이 없습니다. 로그인

취소 댓글 등록

cmt alert

신고

"님의 댓글"

이 댓글을 신고하시겠습니까?

댓글 삭제

"님의 댓글"

삭제하시겠습니까?


목록

공유

facebooktwitterpinterestbandkakao story
분류 제목 글쓴이 날짜 조회 추천
잡담 Kavita 문제 해결 했습니다 7 초보나스 2일 전02:40 152 +3
잡담 Immich를 사용하면서 느낀 아쉬운 점들 21 hjk9860 5일 전17:50 249 +1
정보 LSI RAID CARD windows firmware 프로그램 2 아흑미쵸 6일 전14:23 85 +1
잡담
image
DHCP 23.12.01.21:05 205 +4
잡담
normal
마이크로서버 23.09.16.02:10 273 +4
잡담
normal
keiminem 23.10.23.23:07 267 +4
잡담
normal
정전리 24.04.05.00:38 369 +3
잡담
image
행복구슬 24.02.03.14:29 525 +3
잡담
image
SHISHAMO 24.02.10.14:54 210 +3
잡담
normal
마이크로서버 23.09.24.19:07 470 +3
잡담
image
초보나스 2일 전02:40 152 +3
잡담
image
한군77 23.04.01.07:24 870 +3
잡담
normal
테스터 23.11.08.17:43 389 +2
잡담
normal
콜라 23.04.01.08:52 516 +2
잡담
normal
마이크로서버 23.09.17.14:28 246 +2
잡담
normal
행복구슬 24.02.28.01:45 405 +2
잡담
image
초보나스 23.12.01.09:56 124 +2
잡담
image
주차장 24.03.22.00:10 325 +2
잡담
normal
마이크로서버 23.09.25.21:35 205 +2
잡담
normal
taesuz 23.10.03.02:18 197 +2
잡담
image
Jasons 23.08.07.18:35 395 +2
잡담
image
달소 22.03.19.18:58 295 +2
잡담
normal
SNFAIUWQ 23.12.22.22:27 166 +1