Страница 1 из 1

как настроить ограничение по входящим ip на открытый порт

Добавлено: 26 ноя 2019, 17:00
huatgolse
Описание проблемы: Здравствуйте, как и где можно в tler6120 настроить ограничение по входящим ip и количеству соединений? Есть открытый порт(в виртуал сервер проставлен) на который из вне на статический ip обращаются 20 человек. как ограничить по их ip, всех 20 человек, которые могу обращаться на порт ( а так же по количеству соединений, 1 соединение на ip), если вдруг кто решит сделать атаку на этот порт и положить все. В системе это не сделать, поэтому хотел бы на уровне маршрутизатора. Спасибо

Re: как настроить ограничение по входящим ip на открытый порт

Добавлено: 26 ноя 2019, 17:25
huatgolse
нашел настройки по ip, https://www.tp-link.com/us/support/faq/2026/
как можно добавить по кол-ву соединений на 1 ip - одно соединение?

Re: как настроить ограничение по входящим ip на открытый порт

Добавлено: 26 ноя 2019, 19:14
Goodwin
Защиты от дос-атак не существует в принципе, провайдеры например защищаются просто дублированием функционала на несколько серверов. Ограничить кол-во сессий можно попробовать через меню Transmission - Session Limit.

Re: как настроить ограничение по входящим ip на открытый порт

Добавлено: 26 ноя 2019, 23:12
huatgolse
Спасибо, Transmission - Session Limit а разве эта функция не для исходящего трафика? что-то похожее для входящего на порт можно сделать?

Re: как настроить ограничение по входящим ip на открытый порт

Добавлено: 27 ноя 2019, 16:53
reaper
Вы можете использовать access control, чтобы разрешить доступ к определенному локальному ip по определенному порту из интернета.

Re: как настроить ограничение по входящим ip на открытый порт

Добавлено: 27 ноя 2019, 23:17
huatgolse
Да, спасибо уже рзобрался, в ip добавляю номера и потом в группу, в сервисах добавляются порты, которые блокировать, потом в фаерволе в аццесс контроле все вместе в блок или в алловед добавляется. Просто думал, может еще есть не только по ip, а еще по количеству соединений, то есть защита от атаки. Или наверное это фаервол сам проверяет идет ли атака с разрешенного ip и блокирует