|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Senior Member
Iscritto dal: Jan 2002
Città: Firenze, Perugia, Formia(LT)
Messaggi: 9031
|
incomprensione con SYGATE
avete presente lopzione spuntabile in ---OPTIONS ----SECURITY ---
AUTOMATICALLY BLOCK ATTACKERS IP ADDRESS FOR [ ] SEC ORA nn capisco perke bloccarli solo per un intervallo di tempo invece di semplicemente impedire laccesso per sempre? cioe sygate ti blocca gli attakki e poi dopo x min li entrare? a ke pro? |
|
|
|
|
|
#2 |
|
Senior Member
Iscritto dal: Apr 2003
Città: Milano
Messaggi: 983
|
mi accodo alla perplessità sopra riportata...ci avevo pensato anche io...
|
|
|
|
|
|
#3 |
|
Senior Member
Iscritto dal: Jun 2002
Messaggi: 4854
|
up
__________________
MacBook Pro Retina 15", 2,6ghz i7Quad, 16gb Ram, 512gb SSD, Mountain Lion - IMAC 24" mid 2007: Intel Extreme 2,8Ghz, 4GB RAM, 500GB Hard Disk, Mac OS X Lion. |
|
|
|
|
|
#4 |
|
Senior Member
Iscritto dal: Jan 2002
Città: Firenze, Perugia, Formia(LT)
Messaggi: 9031
|
ma possibile ke viene in mente a tutti e nessuno abbia una risposta? amen
|
|
|
|
|
|
#5 |
|
Senior Member
Iscritto dal: Aug 2003
Città: Lugano (Svizzera)
Messaggi: 598
|
Beh, spesso e volentieri, i firewall tendono a considerare determinate azioni degli attacchi quando in realtà non lo sono.
Suppongo che sia questo il motivo principale per cui non vengono automaticamente filtrati/bloccati in modo permanente. |
|
|
|
|
|
#6 |
|
Senior Member
Iscritto dal: Apr 2003
Città: Milano
Messaggi: 983
|
può anche starci,ma quegli attacchi pericolosi e permanenti vengono lasciati passare solo perchè sono costanti nel loro attacco?
non ha senso...appena ho un po' di tempo leggerò tutti i readme e siti vari del sygate |
|
|
|
|
|
#7 |
|
Senior Member
Iscritto dal: Aug 2003
Città: Lugano (Svizzera)
Messaggi: 598
|
Giusto, ma se analizzando i logs, reputi un determinato IP da bloccare visti i ripetuti attakki o x altri motivi.. puoi tranquillamente inserire come regola il bloccaggio definitivo.
Pero' lo devi fare manualmente.. |
|
|
|
|
|
#8 |
|
Senior Member
Iscritto dal: Jan 2002
Città: Firenze, Perugia, Formia(LT)
Messaggi: 9031
|
ma è un modo del cavolo scusa....io prima usavo kerio dopo aver deciso cosa doveva passare il resto nn passava ne in out ne in in
tanto semplice....a ke pro far passare una cos dopo x min? |
|
|
|
|
|
#9 |
|
Senior Member
Iscritto dal: Aug 2003
Città: Lugano (Svizzera)
Messaggi: 598
|
No ma aspetta.. Sygate ogni volta ke individua un "attacco sospetto" blocca la connessione da quel determinato IP per x minuti..
Trascorso quel tempo non è ke il firewall consente l'attacco precedentemente bloccato.. ma semplicemente lo toglie dalla sua "blacklist" e ridà la possibilità di comunicarci. Ma se da quell'IP viene nuovamente identificato un "tentato attacco" verrà nuovamente bloccata la connessione da quella macchina. Quindi sei sempre e comunque protetto.. Non so se mi sono spiegato |
|
|
|
|
|
#10 |
|
Senior Member
Iscritto dal: Jun 2002
Messaggi: 4854
|
Eh...esatto anche a me infatti succede....anche a me è appena arrivato un blocco da un ip per 600secondi....poi lo toglier per non complicarsi con le regole e appesantire i controlli delle tabelle ACL e aspetta che si riverifichi un'evento simile per risospenderlo.
__________________
MacBook Pro Retina 15", 2,6ghz i7Quad, 16gb Ram, 512gb SSD, Mountain Lion - IMAC 24" mid 2007: Intel Extreme 2,8Ghz, 4GB RAM, 500GB Hard Disk, Mac OS X Lion. |
|
|
|
|
|
#11 |
|
Senior Member
Iscritto dal: Apr 2003
Città: Milano
Messaggi: 983
|
sarà...ma a me queste cose fan paura:
Active Response which started at 08/08/2004 23:05:45 is disengaged. The traffic from IP address 24.49.97.198 was blocked for 600 seconds. |
|
|
|
|
|
#12 | |
|
Senior Member
Iscritto dal: Nov 2003
Messaggi: 2479
|
Quote:
muhuaauhauh |
|
|
|
|
|
|
#13 |
|
Senior Member
Iscritto dal: Apr 2003
Città: Milano
Messaggi: 983
|
cosa c'è da ridere?
|
|
|
|
|
|
#14 |
|
Senior Member
Iscritto dal: Jun 2002
Messaggi: 4854
|
forse era lui quell'ip
__________________
MacBook Pro Retina 15", 2,6ghz i7Quad, 16gb Ram, 512gb SSD, Mountain Lion - IMAC 24" mid 2007: Intel Extreme 2,8Ghz, 4GB RAM, 500GB Hard Disk, Mac OS X Lion. |
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 02:32.



















