1

Temat: Próby logowania Gargoyle 1.5.6

Mam następujący problem.
Przeglądając loga (komendą logread) zobaczyłem nieudane próby logowania na mój router z adresów IP pochodzących z Chin i innych części świata. Próby logowań dotyczą konta root (zazwyczaj w logu jest rozłączenie po jednej nieudanej próbie i ponowne podejście, lub próba na login niezdefiniowany w systemie.
Wyodrębniłem z loga ok. 10 adresów IP z których są połączenia.
Mam pytanie w jaki sposób skonfigurować router aby z automatu połączenia były odrzucane.

Czy dobrze myślę.
GUI > Firewall > Ograniczenia > i dodaję regułę ograniczenia dostępu z tymi adresami IP W opcjach reguły - ograniczenie cały dzień, codziennie, cała sieć.
Czy to będzie działało.
Ew. czy lepiej to zrobić z palca? Jeżeli tak to proszę łopatologicznie.

Dziękuję z góry

2

Odp: Próby logowania Gargoyle 1.5.6

Nie rób tego. To są automaty z bootnetów, pół świata adresów IP musiał byś dodać.

Lepiej zmień sobie port ssh z 22 na coś innego (np. 22224) i tyle. Albo całkowicie wyłącz ssh na wanie.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

3

Odp: Próby logowania Gargoyle 1.5.6

Dzięki.
Wyłączyłem zdalny dostęp SSH