один чел сканит порты(задрал уже) ферволл блокирует его ip и подсеть. из за этого у меня падает инет. у меня VPN. я пробовал убрать чтобы он только блокировал узел атакующего но все равно инет падает. Извесно его IP и MAC. Как мне проучить или что можно сделать?
как выяснилось это шлюз. но все равно он сканирует каждые 30 сек. сижу тут и сам разблокировываю чтобы инет не падал. у меня outpost как сделать так чтобы он не блокировал только этот ip или как можно выйти из ситуации
сначала проверь что сканит , если хрень какую-то то в правила добавь и не парься, у самого такая штука бывала..
Собственно, чего ты боишься? У тебя сервер и куча уязвимых сервисов? Наверняка, нет.. Выруби детектор атак, нахрен он тебе сдался :\ Последние аутпосты шибко умные стали :\