Перейти до

Mikrotik, загрузка процессора ssh-15%


Рекомендованные сообщения

Может кто подскажет откуда ноги растут, сегодня заметил возросла нагрузка процессора, в профайле показывает ssh - 15%, раньше такого небыло.

Ссылка на сообщение
Поделиться на других сайтах

фільтр:

 

1-й:

/ip firewall filter
add action=drop chain=input comment="dr> !ip.allow / ip.up" dst-address-list=\
    ip.up dst-port=22 protocol=tcp src-address-list=!ip.allow

2-й:

/ip firewall filter
add action=drop chain=input comment="dr> !ip.allow / !ip.up" dst-address-list=\
    !ip.up in-interface=eth1-up dst-port=22 protocol=tcp src-address-list=!ip.allow

где:

 ip.up - ІР-адрес входного порта

 ip.allow - ІР-адреса для доступа

 eth1-up - Входной порт.

 

Если ip.up изменяется тогда:

/ip firewall filter
add action=drop chain=input comment="dr> !ip.allow " in-interface=eth1-up dst-port=22 protocol=tcp src-address-list=!ip.allow
Відредаговано SavPasha
Ссылка на сообщение
Поделиться на других сайтах

Всегда ssh портирую на другой порт, даже если строгое правило стоит. Софтварное решение оно такое. Рекомендую и Вам такое сделать.

Ссылка на сообщение
Поделиться на других сайтах
  • 2 weeks later...

Создайте аккаунт или войдите в него для комментирования

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйтесь для получения аккаунта. Это просто!

Зарегистрировать аккаунт

Вхід

Уже зарегистрированы? Войдите здесь.

Войти сейчас
×
×
  • Створити нове...