URL: https://www.opennet.ru/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID6
Нить номер: 17611
[ Назад ]

Исходное сообщение
"Проблемка с атакой на tcp порт 1723"

Отправлено wave , 18-Ноя-08 11:55 
Имеем Cisco 7301 IOS c7301-ik91s-mz.122-31.sb11
Работает в качестве ВПН шлюза в инет. Для внутренней сети открыт только порт 1723 и gre для работы ВПНа. Флуд на порт 1723 вызвал проблему с подключением к ВПНу.

В связи с этим вопрос как на будущее можно предотвратить данную проблему?


Содержание

Сообщения в этом обсуждении
"Проблемка с атакой на tcp порт 1723"
Отправлено CrAzOiD , 19-Ноя-08 02:12 
>Имеем Cisco 7301 IOS c7301-ik91s-mz.122-31.sb11
>Работает в качестве ВПН шлюза в инет. Для внутренней сети открыт только
>порт 1723 и gre для работы ВПНа. Флуд на порт 1723
>вызвал проблему с подключением к ВПНу.
>
>В связи с этим вопрос как на будущее можно предотвратить данную проблему?

Установить перед впн-шлюзом файервол. Что б хоть как-то отслеживал и блокировал


"Проблемка с атакой на tcp порт 1723"
Отправлено Андрюша , 27-Июн-11 23:23 
Такая же проблема. Поставил фаервол Outpost Pro.
Заблокировать процесс не получатся так как он исходит из папки Sistem.