<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: блокировка подсети интернета</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/17783.html</link>
    <description>Уважаемые товарищи специалисты!!!&lt;br&gt;Прошу вас помочь в решении проблемы: повадился один человек из кореи или китая забивать пакетами по порту 1720 нашу киску 2811. Подскажите пожалуйста как мне его заблокировать ? я знаю его адреса - это 124.217.250.129 и 124.217.253.30 Понятно что это подсеть какогото провайдера который раздает инет. но можно полностью сеть блокировать 124.217.0.0 Как это осуществить, прошу помощи товарищи. Я новичек в этом деле, буду рад примерному конфигу в данной теме.&lt;br&gt;</description>

<item>
    <title>блокировка подсети интернета (tilk)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/17783.html#11</link>
    <pubDate>Thu, 18 Dec 2008 09:26:08 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt;У меня тот же IP по SIP перебирает телефоны, плин кулхацкеров развелось. &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;я попробовал создать acl такого вида и повесить на интерфейс с которого засек этот апи&lt;br&gt;&lt;br&gt;ip access-list extended NET-124.217&lt;br&gt; deny  ip 124.217.0.0 0.0.31.255 any&lt;br&gt; permit ip any any&lt;br&gt;&lt;br&gt;и привязал его к интерфейсу &lt;br&gt;interface Tunnel1&lt;br&gt; description KTCompany&lt;br&gt; ip address 85.195.х.х 255.255.х.х&lt;br&gt; ip access-group NET-124.217 in&lt;br&gt; ip nat outside&lt;br&gt; ip virtual-reassembly&lt;br&gt; tunnel source 89.х.х.х.&lt;br&gt; tunnel destination 82.х.х.х&lt;br&gt; tunnel mode ipip&lt;br&gt;&lt;br&gt;но почемуто оно не сработало&lt;br&gt;вопрос почему?&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>блокировка подсети интернета (EXA)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/17783.html#10</link>
    <pubDate>Tue, 16 Dec 2008 06:32:12 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;Прошу вас помочь в решении проблемы: повадился один человек из кореи или &lt;br&gt;&amp;gt;&amp;gt;китая забивать пакетами по порту 1720 нашу киску 2811. Подскажите пожалуйста &lt;br&gt;&amp;gt;&amp;gt;как мне его заблокировать ? я знаю его адреса - это &lt;br&gt;&amp;gt;&amp;gt;124.217.250.129 и 124.217.253.30 Понятно что это подсеть какогото провайдера который раздает &lt;br&gt;&amp;gt;&amp;gt;инет. но можно полностью сеть блокировать 124.217.0.0 Как это осуществить, прошу &lt;br&gt;&amp;gt;&amp;gt;помощи товарищи. Я новичек в этом деле, буду рад примерному конфигу &lt;br&gt;&amp;gt;&amp;gt;в данной теме. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;вообще, он не пытается забросать вас пакетами, а пытается через вашу циску &lt;br&gt;&amp;gt;пропустить телефонию. у меня сейчас то же с адреса 124.217.251.119 &lt;br&gt;&lt;br&gt;У меня тот же IP по SIP перебирает телефоны, плин кулхацкеров развелось.&lt;br&gt;</description>
</item>

<item>
    <title>блокировка подсети интернета (Figabra)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/17783.html#9</link>
    <pubDate>Mon, 15 Dec 2008 09:29:24 GMT</pubDate>
    <description>&amp;gt;может, тогда так: &lt;br&gt;&amp;gt;access-list 1 deny 124.217.0.0 0.0.255.255 &lt;br&gt;&amp;gt;access-list 1 permit any &lt;br&gt;&amp;gt;и &lt;br&gt;&amp;gt;no ip unreachables  ? &lt;br&gt;&lt;br&gt;Однозначно закрыть эту сетку и повесить ACL на IN ну и на OUT тоже:&lt;br&gt;&lt;br&gt;deny ip 124.217.224.0 0.0.31.255 any&lt;br&gt;deny ip 209.62.0.0 0.0.127.255 any&lt;br&gt;deny ip 219.234.80.0 0.0.15.255 any&lt;br&gt;permit ip any any&lt;br&gt;&lt;br&gt;Эти ребята давно ломятся...&lt;br&gt;</description>
</item>

<item>
    <title>блокировка подсети интернета (dslimp)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/17783.html#8</link>
    <pubDate>Mon, 15 Dec 2008 09:27:10 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;вообще, он не пытается забросать вас пакетами, а пытается через вашу циску &lt;br&gt;&amp;gt;&amp;gt;пропустить телефонию. у меня сейчас то же с адреса 124.217.251.119 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;можно по-подробней... ? &lt;br&gt;&lt;br&gt;порт 1720 - это h323 протокол, ip телефония. у меня на циске были попытки с этого ip адреса инициации голосового разговора на номера в сша и на другие направления&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>блокировка подсети интернета (Eeyore)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/17783.html#7</link>
    <pubDate>Mon, 15 Dec 2008 09:04:06 GMT</pubDate>
    <description>может, тогда так:&lt;br&gt;access-list 1 deny 124.217.0.0 0.0.255.255&lt;br&gt;access-list 1 permit any&lt;br&gt;и &lt;br&gt;no ip unreachables  ?&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>блокировка подсети интернета (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/17783.html#6</link>
    <pubDate>Mon, 15 Dec 2008 08:59:16 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;Прошу вас помочь в решении проблемы: повадился один человек из кореи или &lt;br&gt;&amp;gt;&amp;gt;китая забивать пакетами по порту 1720 нашу киску 2811. Подскажите пожалуйста &lt;br&gt;&amp;gt;&amp;gt;как мне его заблокировать ? я знаю его адреса - это &lt;br&gt;&amp;gt;&amp;gt;124.217.250.129 и 124.217.253.30 Понятно что это подсеть какогото провайдера который раздает &lt;br&gt;&amp;gt;&amp;gt;инет. но можно полностью сеть блокировать 124.217.0.0 Как это осуществить, прошу &lt;br&gt;&amp;gt;&amp;gt;помощи товарищи. Я новичек в этом деле, буду рад примерному конфигу &lt;br&gt;&amp;gt;&amp;gt;в данной теме. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;вообще, он не пытается забросать вас пакетами, а пытается через вашу циску &lt;br&gt;&amp;gt;пропустить телефонию. у меня сейчас то же с адреса 124.217.251.119 &lt;br&gt;&lt;br&gt;можно по-подробней... ?&lt;br&gt;</description>
</item>

<item>
    <title>блокировка подсети интернета (dslimp)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/17783.html#5</link>
    <pubDate>Mon, 15 Dec 2008 08:19:00 GMT</pubDate>
    <description>&amp;gt;Уважаемые товарищи специалисты!!! &lt;br&gt;&amp;gt;Прошу вас помочь в решении проблемы: повадился один человек из кореи или &lt;br&gt;&amp;gt;китая забивать пакетами по порту 1720 нашу киску 2811. Подскажите пожалуйста &lt;br&gt;&amp;gt;как мне его заблокировать ? я знаю его адреса - это &lt;br&gt;&amp;gt;124.217.250.129 и 124.217.253.30 Понятно что это подсеть какогото провайдера который раздает &lt;br&gt;&amp;gt;инет. но можно полностью сеть блокировать 124.217.0.0 Как это осуществить, прошу &lt;br&gt;&amp;gt;помощи товарищи. Я новичек в этом деле, буду рад примерному конфигу &lt;br&gt;&amp;gt;в данной теме. &lt;br&gt;&lt;br&gt;вообще, он не пытается забросать вас пакетами, а пытается через вашу циску пропустить телефонию. у меня сейчас то же с адреса 124.217.251.119&lt;br&gt;</description>
</item>

<item>
    <title>блокировка подсети интернета (Лемонов)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/17783.html#4</link>
    <pubDate>Wed, 10 Dec 2008 23:22:59 GMT</pubDate>
    <description>&amp;gt;Уважаемые товарищи специалисты!!! &lt;br&gt;&amp;gt;Прошу вас помочь в решении проблемы: повадился один человек из кореи или &lt;br&gt;&amp;gt;китая забивать пакетами по порту 1720 нашу киску 2811. Подскажите пожалуйста &lt;br&gt;&amp;gt;как мне его заблокировать ? я знаю его адреса - это &lt;br&gt;&amp;gt;124.217.250.129 и 124.217.253.30 Понятно что это подсеть какогото провайдера который раздает &lt;br&gt;&amp;gt;инет. но можно полностью сеть блокировать 124.217.0.0 Как это осуществить, прошу &lt;br&gt;&amp;gt;помощи товарищи. Я новичек в этом деле, буду рад примерному конфигу &lt;br&gt;&amp;gt;в данной теме. &lt;br&gt;&lt;br&gt;напишите провайдеру, зачем вашему маршрутизатору &quot;отбрасывать&quot; платный,ненужный/паразитный трафик?!&lt;br&gt;</description>
</item>

<item>
    <title>блокировка подсети интернета (Figabra)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/17783.html#3</link>
    <pubDate>Wed, 10 Dec 2008 14:04:54 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;access-list 1 deny 124.217.250.1 0.0.0.255 &lt;br&gt;&amp;gt;&amp;gt;access-list 1 deny 124.217.253.1 0.0.0.255 &lt;br&gt;&amp;gt;&amp;gt;access-list 1 permit any &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;int Ваш интерфейс &lt;br&gt;&amp;gt;&amp;gt;ip access-group 1 in&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;спасибо, а если я адрес неправильно указал, как на киске выяснить с &lt;br&gt;&amp;gt;какого адреса идет посылка пакетов. какими средствами. &lt;br&gt;&lt;br&gt;sh ip cache flow&lt;br&gt;</description>
</item>

</channel>
</rss>
