Tady bude problém, jak odlišit normální provoz od útoků.
To je řešitelné spíše na úrovni toto e-mail serveru, který může sledovat např. nepovedené loginy.
Myslím, že na routeru to je utopie.
Mirek
Áno, možno by sa to ľahšie riešilo na urovni emailového servera,
ale tak si myslím, že by MK mohol vedieť spraviť také pravidla,
že z jednej ip adresy pusti napríklad iba 5 spojení a ostatne zablokuje,
alebo ak sa to nedá spraviť na ip adresy,
tak by bolo fajn aspoň to, keby sa dalo nastaviť to, že na daný port pôjde,
napríklad si vymyslím 30 spojení.
Keď sa dosiahne tento limit, ďalšie spojenie na tento port Mikrotik ďalej nepustí.
Niečo takéto by vedel Mikrotik spraviť buď prvým sposbom, alebo druhym spôsobom?
Najviac by mi vyhovoval prvý spôsob, ale ak prvý sposob nevie a druhy by vedel,
môže byť v pohode aj druha varianta.
zkus se podívat na Fail2Ban, to by ti mohlo pomoc. Tedy pokud ti běží mail server na linuxu. L
Áno, beží mi to na linuxe.
Ja som zastanca linuxu,