• 2

pfsense如何封鎖特定的ip?

最近發現,連接pfsense的郵件伺服器,被外部的一個ip給攻擊
導致於設備幾乎癱瘓
奇怪的是pfsense竟然沒有發生甚麼效果???
請問一下,我要把這個固定的攻擊ip給封鎖掉,我應該要怎麼設定?
可否請版上的前輩提供一下方法?
感謝!!
2012-04-09 11:28 發佈
文章關鍵字 pfSense
snort有裝嗎?若裝了有開有設定嗎?
可以試試安裝 pfblocker 套件 http://doc.pfsense.org/index.php/Pfblocker
您好,小弟對pfsense接觸不多,不知道還要再裝套件才能啟動該功能
目前已經在安裝中,有問題的話,還請您多多指教
謝謝
chrisintaipei wrote:
snort有裝嗎?若...(恕刪)
鎖IP用pfblocker沒錯但我覺得你應該是要找snort擋有的沒有的的攻擊

或pfblocker裝一裝把那個IP擋下來,snort也裝一裝這樣其他IP來的攻擊也可擋下來。

但snort蠻耗CPU/RAM,太舊太慢的就要試看看會不會跑不太動。
您好
已經裝上snort了
只是相關的設定不知道是否正常
我有申請加入會員(免費的)也把code加進去了,但是按了update之後一直都沒反應
PS:感謝您的熱心告知!!

chrisintaipei wrote:
鎖IP用pfbloc...(恕刪)

您好,另外跟您請教下,新版的pfsense 2.0.1是否會有挑主機板的情況發生呢??
我使用asrock p4i65g全新的478主機板來安裝2.0.1
竟然都會出現失敗的狀況
不管安裝了幾次,下載了幾次都是同樣的情況

chrisintaipei wrote:
鎖IP用pfbloc...(恕刪)
我intel D2500cc裝也是有點問題,後來改裝32bit才裝起來。

你的問題蠻瓏統的所以也不知怎回答 :) 是安裝時顯示有問題?還是能裝但onboard LAN / interface card 抓不到? 還是裝一半死在那不給裝? 有試過換片光碟 / DVD drive?

建議最好是去他們forum查看看,若有問題應該你也不會是第一個

你可先試看看BIOS內把用不到的全關一關 (SMART, onboard COM 等等). 若64不行就改裝32等等這樣試看看。
嗯,我的snort掛了。。。圖還是可加減看看吧



第一次應該是要點右上那個 + 。我因為已有建好一個所以點右邊那個小寫的 e




再來是 setting 那大蓋弄一下,重要的是 Category 或是 Rules 那邊要選你要擋啥 - 嚇死人的多。。。 我的壞了所以看不到。

選完後回到第一張圖那,右邊那個tick,然後旁的綠色三角點一下去啟動他。就這樣

==========

整個的重點是在 Category 及 Rules 要好好的選,但一大堆內別全選。有選的有擋。但亂擋一通 CPU / RAM 吃很緊外,還有可能會擋錯或變的不太順。

我重上海用 VPN 連回台灣,不知道 snort 哪個 rule 有時不爽, VPN 沒斷,但 android 上的 gReader (RSS reader) 一次若下載一堆 RSS news, session 就會斷。所以呢,別狂選 :)

大概就這樣吧。那個 PDF 書內不會有太多有關 package 的東西。要去 forum 內就會有一堆資料可參考了。
您好

感謝您如此詳細的回覆
小弟點選該功能進去之後,發現了內建的幾條規則如下

這個部份我沒去動他,讓他先用default值去跑
另外,我是要阻擋特定的ip:208.115.196.118
該ip在某個時段大量的攻擊pfsense後面的一個設備,導致於設備的mysql崩潰
所以我設定這樣

當我設定完之後,要按您所說的enable,但是不管怎麼按,他就是不鳥我~~
是機器的等級太低的關係嗎??

chrisintaipei wrote:
嗯,我的snort掛...(恕刪)
  • 2
內文搜尋
X
評分
評分
複製連結
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?