Link Default não sobe mais



  • Bom dia Amigos, tenho um pf com Intel(R) Core(TM) i3-3240 CPU @ 3.40GHz , 2gb d ram, hd 250GB, dois links com failover(member down)apenas como firewall, sem squid, nem dhcp, isso está em outro server.

    Ele roda há mais de 2 anos, porém de alguns dias para cá percebi a CPu sendo utilizada em 100% e percebí tentativas de invasão, até aí tudo bem, porém agora o link principal está UP, e não pega IP, restaurei o xml padrão que eu tenho e nada, resolvi instalar um roteador entre meu LINK principal e o firewall, e o mesmo subiu.  alguém pode me ajudar?



  • Sobre as tentativas de invasão. Tenta identificar de onde são os IPs, instala o PfblockNG e bloqueia por região.



  • @jotaherre:

    Sobre as tentativas de invasão. Tenta identificar de onde são os IPs, instala o PfblockNG e bloqueia por região.

    Certo…irei fazer isso....obrigado pela dica!!



  • @jotaherre:

    Sobre as tentativas de invasão. Tenta identificar de onde são os IPs, instala o PfblockNG e bloqueia por região.

    Esse PfblockNG não está disponível para o pf 2.1.5, é o mesmo que o Pfblocker ou ele é instalado via terminal?



  • @denisromanholi:

    @jotaherre:

    Sobre as tentativas de invasão. Tenta identificar de onde são os IPs, instala o PfblockNG e bloqueia por região.

    Esse PfblockNG não está disponível para o pf 2.1.5, é o mesmo que o Pfblocker ou ele é instalado via terminal?

    o PfblockerNG é a versão mais nova do Pfblocker.

    No Pfblocker as listas de ips vão estar desatualizadas mas a grande maioria das faixas de ip ainda vão corresponder a seus respectivos países.



  • De qualquer forma já é um avanço, instale mesmo assim, só o PFblock ainda pode te ajudar muito.



  • @marcelloc:

    @denisromanholi:

    @jotaherre:

    Sobre as tentativas de invasão. Tenta identificar de onde são os IPs, instala o PfblockNG e bloqueia por região.

    Esse PfblockNG não está disponível para o pf 2.1.5, é o mesmo que o Pfblocker ou ele é instalado via terminal?

    o PfblockerNG é a versão mais nova do Pfblocker.

    No Pfblocker as listas de ips vão estar desatualizadas mas a grande maioria das faixas de ip ainda vão corresponder a seus respectivos países.

    Marcelloc, instalei o pfBlockerNG, e resolveu muito as tentativas de invasão que havia falado, porém agora bloqueou meus NATs que liberam acesso ao DVR interno.

    Poderia me ajudar a liberar isso?!



  • Alguém sabe como faço para verificar os IPs bloqueados no pfBlockerNG e liberar os que cairam em regra de bloqueio sem necessidade!?


Log in to reply