rate too hight

ondarete

Registrato
20 Settembre 2015
Messaggi
3
Ricevo ultimamente una mail dal mio centralino che dice che l'IP xxxxxxx e' stato messo nella black list per qualche secondo perché aveva un rate troppo alto . Quando vado a vedere da dove arrivano gli IP scopro che provengono da francia , Israele , usa , germania. cosa vuole dire? che qualcuno ha tentato di inserirsi nel mio sistema ed e' stato bloccato? se e' cosi' , e' possibile che prima o poi ci riuscira'? mi e' gia' successo che un palestinese da gaza riuscisse ad entrare a prosciugarmi il credito , chiamava l'afganistan , l'iran ecc. ho passato l'IP alla digos e al mossad (tramite ambasciata di israele)e non e' piu' successo. poi ho messo un router vigor ed ho attivato tutte le protezioni possibili , pero' quel messaggio mi mette in allarme. grazie
 
Se ricevi quei messaggi significa che non hai impostato correttamente le regole di ACL sul firewall Draytek. In caso contrario le richieste di accesso verrebbero filtrate sulla base dell'IP di provenienza e sarebbe concesso l'accesso solo agli IP/Subnet del provider.
Probabilmente hai attivato solo le protezioni contro gli attacchi DoS ma non le opportune ACL.

Matteo Sala
Eurylink Shop Voip & Multimedia
Distribuzione e Assistenza Tecnica prodotti Voip
3CX Premium Partner – 3CX Advanced Certified
http://www.eurylink.com
 
in pratica dici che devo bloccare tutti gli accessi (preferirei bloccarli a livello di mac se e' possibile). Se blocco gli IP quando accedo al server da smartphone (con la sim gli IP sono dhcp) non entro , se invece blocco i mac passo. Ma poi il server si collega regolarmente con eutelia? grazie
 
ho impostato le regole sul draytek ed effettivamente bloccando tutti gli ip non entra piu' nessuno, pero' non ho trovato le regole per bloccare tutti i mac ad eccezione di quelli che voglio io. su router di basso livello è possibile (vedi dlink ecc.) , come si fa con il draytek? è importante proprio perchè io non so con quale ip mi collego da smartphone. grazie
 
Da smartphone devi utilizzare la porta 5090 del tunnel per far passare in sicurezza il traffico voce e pubblicare la parte di IIS che invece da lo stato degli interni e le rubriche, evitando di pubblicare la parte amministrativa.
La 5060 e le porte RTP le lasci aperte solo dagli ip dell'operatore
Così facendo sei abbastanza protetto e hai tutto comunque funzionante ;-)



Ciao
Alessandro
—————————————
IP Technology s.r.l.
http://www.iptechnology.it
 

Inizia con 3CX – Admin

Forum statistics

Discussioni
44.659
Messaggi
233.416
Membri
78.446
Ultimo Iscritto
Ibra_siby