Re: Китайский фильтр
temnyi:
Ну и на сканы всех портов "как нибудь" реагировать - соответственно.
Для тех, кто анализирует кто его сканит, можно использовать вот эту утилиту . portsentry. Натаскиваешь ее на определенные порты - 21, 22, 23, 25, 80, 110 (например) и говоришь, если с одного ИП будет попытка доступа к больше чем 2,3,.. портам в какой-то промежуток времени, то этот ИП - банить, потому что сканирует.
Если сместить SIP на другой порт, то на 5060 UDP - как раз, хорошо ставить эту ловушку.
|